-
公开(公告)号:CN118747369A
公开(公告)日:2024-10-08
申请号:CN202410884698.1
申请日:2024-07-03
Applicant: 哈尔滨工业大学 , 上海浦东发展银行股份有限公司
Abstract: 本发明提出基于双重注意力机制和代码相似度的漏洞检测方法,属于漏洞检测技术领域。包括:提取未知待测函数对应的程序依赖图,将语句对应的抽象语法树拓展到程序依赖图的每个节点上,形成复合图;将标注的漏洞语句作为切片准则,在程序依赖图中找到切片节点,作为根节点,展开抽象语法树,形成切片复合图;学习语句内的语法和语义信息,生成由语义和语法特征向量组成的语句节点初始嵌入向量;学习源代码的结构特征,获取切片复合图和复合图的向量表示,计算两者之间的相似度;当相似度超过某个阈值,目标函数就被定义为潜在漏洞函数。解决缺少能有效利用已知漏洞代码的漏洞信息的同时,忽略甚至消除代码中冗余的无关信息的漏洞检测方法问题。