基于动态污点分析和静态踪迹分析的漏洞检测方法及装置

    公开(公告)号:CN119885185A

    公开(公告)日:2025-04-25

    申请号:CN202411704420.8

    申请日:2024-11-26

    Abstract: 本发明公开了一种基于动态污点分析和静态踪迹分析的漏洞检测方法及装置,该方法包括:将外部输入数据标记为污点数据,在程序运行过程中跟踪污点变量在程序中的传播,生成每个污点变量的属性向量,并记录程序运行过程中各函数的信息,建立函数过程链表;在程序运行过程中,根据所述函数过程链表以及各污点变量的属性向量进行动态分析,对安全漏洞进行动态检测;根据所述函数过程链表生成函数调用踪迹和返回地址踪迹,进而在程序运行结束后,根据所述函数调用踪迹和所述返回地址踪迹进行静态分析,对安全漏洞进行静态检测。本发明有助于提高漏洞检测的效果。

    基于设备响应状态的网络协议灰盒模糊测试方法和装置

    公开(公告)号:CN119814353A

    公开(公告)日:2025-04-11

    申请号:CN202411728753.4

    申请日:2024-11-28

    Abstract: 本发明提供了一种基于设备响应状态的网络协议灰盒模糊测试方法和装置,方法包括:收集目标网络设备返回的设备响应状态消息,并基于设备响应状态消息自动划分消息片段;基于设备响应状态消息构建并维护一个状态机模型;根据状态机模型智能选择种子消息;对选择的种子消息进行基于消息片段的变异以生成变异消息序列;将变异消息序列发送给目标网络设备,收集目标网络设备返回的响应消息;将导致新状态、新状态转换或新漏洞的变异消息序列添加到种子库中,将导致设备崩溃的变异消息序列添加到崩溃输入库中。本发明通过分析设备响应消息自动划分消息片段,构建状态机模型指导种子消息选择和变异,从而提高了模糊测试的效率和有效性。

    多模态大模型内容安全性评估方法和装置

    公开(公告)号:CN119577594A

    公开(公告)日:2025-03-07

    申请号:CN202411580248.X

    申请日:2024-11-07

    Abstract: 本发明提供了一种多模态大模型内容安全性评估方法和装置,方法包括:将多模态有害数据集输入至待评估多模态大模型,得到多模态大模型的输出响应;初始化多个大型语言模型,为多个大型语言模型赋予不同的角色特征以形成异质性评估体系;利用多个大型语言模型对多模态大模型进行内容安全性方面的独立评估;利用多个大型语言模型共同审议独立评估结果,通过模型间的协作讨论达成一致评估意见;利用硬投票机制及软投票机制得到最终评估结果。本发明引入多个具有不同角色特征的大型语言模型进行协作评估,实现了多视角、多层次的安全风险评估。且通过独立评估与协作审议相结合的方式,有效整合了多样化视角,显著提高了评估结果的可靠性和一致性。

    源代码漏洞检测方法及装置

    公开(公告)号:CN115510449B

    公开(公告)日:2024-11-08

    申请号:CN202211111594.4

    申请日:2022-09-13

    Abstract: 本说明书涉及漏洞检测技术领域,具体地公开了一种源代码漏洞检测方法及装置,其中,该方法包括:接收漏洞检测请求;漏洞检测请求中携带有待检测程序源代码和扫描分析报告;扫描分析报告中包括报告漏洞集;根据预设切片准则对待检测程序源代码进行程序切片,得到多个程序切片;基于报告漏洞集,从多个程序切片中筛选出对应的漏洞程序切片;将漏洞程序切片和漏洞程序切片对应的漏洞类型输入至目标误报模型中,输出误报结果报告;基于扫描分析报告和误报结果报告,生成漏洞检测报告;漏洞检测报告中包括误报的漏洞问题数据和正报的漏洞问题数据。上述方法可以提高漏洞检测的准确率和效率。

    一种任务分配优化处理方法及装置

    公开(公告)号:CN115169634A

    公开(公告)日:2022-10-11

    申请号:CN202210507375.1

    申请日:2022-05-11

    Abstract: 本发明提供一种任务分配优化处理方法及装置,涉及数据优化处理技术领域。所述方法包括:获取任务评价指标参数;所述任务评价指标参数包括任务发起方等级参数、任务时效性参数、任务周期性参数和负荷重要度参数;根据待分配任务和所述任务评价指标参数确定可评价任务重要度的综合评价指数;获取边缘节点的剩余计算能力,并根据所述剩余计算能力和所述综合评价指数构建任务分配优化计算模型;求解所述任务分配优化计算模型得到为各边缘节点分配的目标任务,并分配所述目标任务至对应的目标边缘节点。所述装置执行上述方法。本发明实施例提供的任务分配优化处理方法及装置,保证重要程度高的任务能够及时完成。

Patent Agency Ranking