软件源代码的分析方法及装置

    公开(公告)号:CN106033394B

    公开(公告)日:2019-05-17

    申请号:CN201510112640.6

    申请日:2015-03-13

    IPC分类号: G06F11/36

    摘要: 本发明公开了一种软件源代码的分析方法及装置,涉及信息技术领域,可以提高软件源代码检测精度。所述方法包括:首先获取软件源代码安全隐患的分析结果,所述分析结果中保存有所述安全隐患对应的跟踪路径上所采用的函数,然后根据预置软件安全函数库和所述安全隐患对应的跟踪路径上所采用的函数,判断所述分析结果是否为误报结果,最后若所述分析结果为误报结果,则去除所述误报结果。本发明适用于对软件安全的保护。

    软件源代码的分析方法及装置

    公开(公告)号:CN106033394A

    公开(公告)日:2016-10-19

    申请号:CN201510112640.6

    申请日:2015-03-13

    IPC分类号: G06F11/36

    摘要: 本发明公开了一种软件源代码的分析方法及装置,涉及信息技术领域,可以提高软件源代码检测精度。所述方法包括:首先获取软件源代码安全隐患的分析结果,所述分析结果中保存有所述安全隐患对应的跟踪路径上所采用的函数,然后根据预置软件安全函数库和所述安全隐患对应的跟踪路径上所采用的函数,判断所述分析结果是否为误报结果,最后若所述分析结果为误报结果,则去除所述误报结果。本发明适用于对软件安全的保护。