当前位置: 首页 > 专利查询>深圳大学专利>正文

一种基于模糊测试的静态误报确认方法、系统、终端及存储介质技术方案

技术编号:46490967 阅读:7 留言:0更新日期:2025-09-26 19:10
本发明专利技术涉及数据处理技术领域,公开了一种基于模糊测试的静态误报确认方法、系统、终端及存储介质,所述方法包括:获取目标源代码对应的静态警报数据,并进行预处理,得到预处理结果;对预处理结果进行相关性分析,得到相关性分析结果,并根据预处理结果和相关性分析结果构建最小编译代码片段;对最小编译代码片段进行程序切片处理,得到执行代码片段,并对执行代码片段进行模糊测试处理,得到模糊测试结果;对模糊测试结果进行警报分类处理,得到警报分类结果。本发明专利技术根据静态警报数据生成最小编译代码片段,并进行程序切片处理、模糊测试处理以及警报分类处理,从而得到警报分类结果,能够有效提高静态警报自动确认的准确率和效率。

【技术实现步骤摘要】

本专利技术涉及数据处理,尤其涉及一种基于模糊测试的静态误报确认方法、系统、终端及计算机可读存储介质。


技术介绍

1、静态分析工具在报告真阳性警报(即警报中所报告的漏洞真实存在)时,常伴随大量误报,这严重影响了静态分析工具的实用性。为解决上述问题,目前,一般是采用基于动态方法的静态警报自动确认方式来进行处理。

2、但是,现有的基于动态方法的静态警报自动确认方式只能解决部分的静态警报自动确认问题,且处理时效较长,无法满足用户需求。

3、因此,现有技术还有待于改进和发展。


技术实现思路

1、本专利技术的主要目的在于提供一种基于模糊测试的静态误报确认方法、系统、终端及计算机可读存储介质,旨在解决现有技术中基于动态方法的静态警报自动确认方式只能解决部分的静态警报自动确认问题,且处理时效较长,无法满足用户需求的问题。

2、为实现上述目的,本专利技术提供一种基于模糊测试的静态误报确认方法,所述基于模糊测试的静态误报确认方法包括如下步骤:

3、获取目标源代码对应的静态警报数据,本文档来自技高网...

【技术保护点】

1.一种基于模糊测试的静态误报确认方法,其特征在于,所述基于模糊测试的静态误报确认方法包括:

2.根据权利要求1所述的基于模糊测试的静态误报确认方法,其特征在于,所述预处理结果包括静态警报数据、编译命令、结构化信息以及目标变量;

3.根据权利要求2所述的基于模糊测试的静态误报确认方法,其特征在于,所述对所述预处理结果进行相关性分析,得到相关性分析结果,并根据所述预处理结果和所述相关性分析结果构建最小编译代码片段,具体包括:

4.根据权利要求3所述的基于模糊测试的静态误报确认方法,其特征在于,所述相关性分析结果包括控制依赖关系和数据依赖关系;

...

【技术特征摘要】

1.一种基于模糊测试的静态误报确认方法,其特征在于,所述基于模糊测试的静态误报确认方法包括:

2.根据权利要求1所述的基于模糊测试的静态误报确认方法,其特征在于,所述预处理结果包括静态警报数据、编译命令、结构化信息以及目标变量;

3.根据权利要求2所述的基于模糊测试的静态误报确认方法,其特征在于,所述对所述预处理结果进行相关性分析,得到相关性分析结果,并根据所述预处理结果和所述相关性分析结果构建最小编译代码片段,具体包括:

4.根据权利要求3所述的基于模糊测试的静态误报确认方法,其特征在于,所述相关性分析结果包括控制依赖关系和数据依赖关系;

5.根据权利要求3所述的基于模糊测试的静态误报确认方法,其特征在于,所述获取每个所述目标参数对应的参数类型,并根据所述参数类型和所述相关性分析结果对每个所述目标参数进行赋值处理,得到最小编译代码片段,具体包括:

6.根据权利要求2所述的基于模糊测试的静态误报确认方法...

【专利技术属性】
技术研发人员:许智武张彬陈建宏明仲
申请(专利权)人:深圳大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1