漏洞发现装置、漏洞发现方法以及漏洞发现程序

    公开(公告)号:CN108140091A

    公开(公告)日:2018-06-08

    申请号:CN201680057673.8

    申请日:2016-09-20

    CPC classification number: G06F21/577 G06F21/57 G06F2221/033

    Abstract: 漏洞发现装置(10)具有:漏洞部位提取部(13),其提取与软件的未修正的漏洞部位对应的第1程序代码;标准化处理部(14),其对提取出的第1程序代码和作为漏洞部位的检查对象的软件的第2程序代码中包含的参数中的、根据编译环境而发生变化的参数进行标准化;相似度计算部(15),其将标准化后的第2程序代码的任意部位作为比较对象,计算与第1程序代码的相似度;以及判定部(16),其针对计算的相似度超过规定阈值的第2程序代码的部位,参照漏洞关联信息来判定该第2程序代码的部位是否是未知的漏洞部位。

    漏洞发现装置、漏洞发现方法以及存储介质

    公开(公告)号:CN108140091B

    公开(公告)日:2021-12-31

    申请号:CN201680057673.8

    申请日:2016-09-20

    Abstract: 漏洞发现装置(10)具有:漏洞部位提取部(13),其提取与软件的未修正的漏洞部位对应的第1程序代码;标准化处理部(14),其对提取出的第1程序代码和作为漏洞部位的检查对象的软件的第2程序代码中包含的参数中的、根据编译环境而发生变化的参数进行标准化;相似度计算部(15),其将标准化后的第2程序代码的任意部位作为比较对象,计算与第1程序代码的相似度;以及判定部(16),其针对计算的相似度超过规定阈值的第2程序代码的部位,参照漏洞关联信息来判定该第2程序代码的部位是否是未知的漏洞部位。

Patent Agency Ranking