[發明專利]基于階段性項目開發的開源代碼檢測方法及系統有效
| 申請號: | 202110479549.3 | 申請日: | 2021-04-30 |
| 公開(公告)號: | CN113094711B | 公開(公告)日: | 2023-05-16 |
| 發明(設計)人: | 蘇文偉;馬文;黃祖源;田園;廖瑩璐;李芹 | 申請(專利權)人: | 云南電網有限責任公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 重慶強大凱創專利代理事務所(普通合伙) 50217 | 代理人: | 劉永來 |
| 地址: | 650041*** | 國省代碼: | 云南;53 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 階段性 項目 開發 源代碼 檢測 方法 系統 | ||
1.基于階段性項目開發的開源代碼檢測方法,包括基于階段性項目開發需求進行的開源代碼查詢步驟,其特征在于,還包括以下步驟:
基于所查詢的開源代碼,進行的開源代碼的安全檢測步驟;
若檢測到該開源代碼存在安全風險,則識別該開源代碼的版本,并對該開源代碼相關的最新版本進行追溯查詢,在查詢到該開源代碼的最新版本后,對最新版本的開源代碼進行安全檢測的步驟,若檢測到最新版本的開源代碼不存在安全隱患,則對最新版本的開源代碼進行安全標記,并將該最新版本的開源代碼和安全標記關聯存儲到代碼庫中,并進一步查詢該開源代碼的下載信息,若查詢到該開源代碼的下載信息中包含本企業其他用戶的下載子信息,則發出提示信息;
若檢測到該開源代碼不存在安全風險,則對該開源代碼進行安全標記,并將該開源代碼和安全標記關聯存儲到代碼庫中。
2.根據權利要求1所述的基于階段性項目開發的開源代碼檢測方法,其特征在于:還包括在查詢到開源代碼后,進行該開源代碼的安全標記的查詢,若查詢到該開源代碼的安全標記,則不進行該開源代碼的安全檢測。
3.根據權利要求1所述的基于階段性項目開發的開源代碼檢測方法,其特征在于:所述的安全檢測包括惡意代碼檢測或者漏洞檢測。
4.根據權利要求3所述的基于階段性項目開發的開源代碼檢測方法,其特征在于:在發出提示信息之前,還包括追溯本企業其他用戶下載的開源代碼是否進行安全風險檢測的步驟,若進行了安全風險檢測,則不發出提示信息。
5.根據權利要求4所述的基于階段性項目開發的開源代碼檢測系統,其特征在于:包括查詢模塊、安全檢測模塊、版本追溯模塊、安全標記模塊、開源代碼下載信息查詢模塊以及提示模塊;
所述的查詢模塊,用于根據階段性項目開發需求進行的開源代碼查詢;
安全檢測模塊,用于進行開源代碼的安全檢測;
版本追溯模塊,用于檢測到該開源代碼存在安全風險,識別該開源代碼的版本,并對該開源代碼相關的最新版本進行追溯;
安全標記模塊,用于檢測到該開源代碼不存在安全風險,對該開源代碼進行安全標記;
開源代碼下載信息查詢模塊,用于查詢開源代碼的下載信息中包含本企業其他用戶的下載子信息,追溯本企業其他用戶是否也下載了該開源代碼;
提示模塊,用于追溯本企業其他用戶下載的開源代碼是否進行安全風險檢測,若未進行安全風險檢測,則發出提示信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于云南電網有限責任公司,未經云南電網有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202110479549.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種波封元件自動焊接機
- 下一篇:車門限位器





