代码扫描方法、装置、计算机设备和存储介质

    公开(公告)号:CN116991718A

    公开(公告)日:2023-11-03

    申请号:CN202310926844.8

    申请日:2023-07-26

    Inventor: 路小菲 梁冰

    Abstract: 本申请涉及人工智能技术领域,特别是涉及一种代码扫描方法、装置、计算机设备和存储介质。该方法包括:根据各不同的扫描算法,分别对源代码进行扫描,得到各扫描算法对应的全局扫描结果;根据各全局扫描结果之间的对比情况,确定扫描结果之间存在冲突的目标扫描项;根据各扫描算法对目标扫描项的扫描准确度,从各扫描算法对目标扫描项的扫描结果中确定目标扫描结果。本申请能够优化代码扫描分析效率。

    代码缺陷报告审计方法、装置、电子设备及存储介质

    公开(公告)号:CN115454855B

    公开(公告)日:2024-02-09

    申请号:CN202211130348.3

    申请日:2022-09-16

    Abstract: 本公开提供了一种代码缺陷报告审计方法、装置、电子设备及存储介质,涉及互联网技术领域。其中,方法包括:获取源代码扫描工具输出的待审计的缺陷报告,待审计的缺陷报告中包含代码切片以及代码切片的缺陷类型,从缺陷数据库中选取与代码切片相同缺陷类型的目标代码切片样本,将代码切片和目标代码切片样本分别转换为不同向量类别的特征向量,得到第一向量集合和第二向量集合,利用已训练的孪生网络获取第一向量集合和第二向量集合中每一组相同向量类别的两个特征向量之间的向量距离,得到向量距离集合,根据向量距离集合确定待审计的缺陷报告的审计结果。本公开提高了代码缺陷报告审计的准确率与效率。

    一种自动化代码扫描方法、系统、电子设备与存储介质

    公开(公告)号:CN114116471A

    公开(公告)日:2022-03-01

    申请号:CN202111392774.X

    申请日:2021-11-23

    Abstract: 本公开提供一种自动化代码扫描方法、系统、电子设备与存储介质,通过设置变量采集模块、代码扫描工具匹配模块、代码扫描任务管理模块、代码扫描任务执行模块和代码扫描结果管理模块,获取软件安全测试流水线运行时配置代码扫描工具所需变量后依据内置匹配规则结合所述代码扫描工具所需变量解析出匹配所述软件安全测试流水线项目需求的代码扫描工具选择指令,并依据所述代码扫描工具选择指令选择代码扫描工具并创建对应的代码扫描任务,从而将所述代码扫描任务自动化部署到所述软件安全测试流水线中执行软件代码扫描,该自动化代码扫描方法和系统可根据软件开发的不同阶段、代码变更情况自动选择代码扫描工具,使用户在软件开发阶段尽早发现代码质量和安全问题。

    软件制品的安全发布方法、系统、电子设备和存储介质

    公开(公告)号:CN114047930A

    公开(公告)日:2022-02-15

    申请号:CN202111345580.4

    申请日:2021-11-15

    Abstract: 本发明涉及制品安全管理技术领域,提供一种软件制品的安全发布方法、系统、电子设备和存储介质。所述安全发布方法包括:响应于软件制品发布请求,获取待发布制品的制品包和依赖包,制品包和依赖包均至少携带待发布制品的制品标识;对制品包和依赖包进行安全检测,判断是否均符合当前安全规则;若是,将待发布制品发布至软件制品库中;若否,自软件制品库中获取制品标识和数据内容分别与不符合当前安全规则的漏洞软件包的制品标识和数据内容一致、且携带安全状态标识的目标软件包,以目标软件包替换漏洞软件包后,将待发布制品发布至软件制品库中。本发明能够对待发布的软件制品进行自动地安全检测和漏洞修复,实现软件制品的高效、安全发布。

    软件制品的安全发布方法、系统、电子设备和存储介质

    公开(公告)号:CN114047930B

    公开(公告)日:2025-02-18

    申请号:CN202111345580.4

    申请日:2021-11-15

    Abstract: 本发明涉及制品安全管理技术领域,提供一种软件制品的安全发布方法、系统、电子设备和存储介质。所述安全发布方法包括:响应于软件制品发布请求,获取待发布制品的制品包和依赖包,制品包和依赖包均至少携带待发布制品的制品标识;对制品包和依赖包进行安全检测,判断是否均符合当前安全规则;若是,将待发布制品发布至软件制品库中;若否,自软件制品库中获取制品标识和数据内容分别与不符合当前安全规则的漏洞软件包的制品标识和数据内容一致、且携带安全状态标识的目标软件包,以目标软件包替换漏洞软件包后,将待发布制品发布至软件制品库中。本发明能够对待发布的软件制品进行自动地安全检测和漏洞修复,实现软件制品的高效、安全发布。

    建立代码缺陷审计模型的方法、装置、设备及存储介质

    公开(公告)号:CN117454931A

    公开(公告)日:2024-01-26

    申请号:CN202210837737.3

    申请日:2022-07-15

    Abstract: 本发明提供了建立代码缺陷审计模型的方法、装置、设备及存储介质。代码缺陷审计模型为孪生网络模型,孪生网络模型包括两个共享权值的神经网络模型以及距离计算层,两个神经网络模型的输出作为距离计算层的输入,方法包括:生成缺陷样本对,缺陷样本对包括两个具有相同缺陷类型的缺陷样本;将缺陷样本对中的两个缺陷样本的代码向量分别输入两个神经网络模型,两个神经网络模型分别输出两个缺陷样本的代码向量的特征向量,以由距离计算层计算两个特征向量之间的距离;采用代码缺陷审计模型的损失函数训练代码缺陷审计模型,损失函数根据缺陷样本的审计标签以及两个特征向量之间的距离计算。本发明实现代码缺陷的自动审计并提高代码审计的效率。

    认证机顶盒合法性的方法、系统及应用客户端

    公开(公告)号:CN109218256B

    公开(公告)日:2021-05-07

    申请号:CN201710520764.7

    申请日:2017-06-30

    Abstract: 本申请提出一种认证机顶盒合法性的方法、系统及应用客户端,涉及智能家居技术领域。其中,本申请的一种认证机顶盒合法性的方法包括:位于机顶盒的客户端向电子节目指南EPG服务器发送专用标识请求;获取来自EPG服务器的专用标识;将专用标识经客户端的业务系统后台转发到EPG服务器验证,其中,客户端的业务系统后台根据来自EPG服务器的认证成功结果向客户端发送合法标识信息;客户端根据来自业务系统后台的合法标识信息向用户提供服务。通过这样的方法,业务系统无需从储存在用户本地终端上的数据中读取认证信息,实现了业务系统对机顶盒合法性的认证。

Patent Agency Ranking