一种基于混合特征的代码漏洞检测及行风险排序方法

    公开(公告)号:CN119598465A

    公开(公告)日:2025-03-11

    申请号:CN202411635247.0

    申请日:2024-11-15

    Inventor: 宋秀丽 王城

    Abstract: 本发明属于网络空间安全领域,具体涉及一种基于混合特征的代码漏洞检测及行风险排序方法;包括:采集代码数据集并对其进行预处理;提取代码标记的向量;提取代码语句的向量;采用图注意力网络和池化层学习代码的图结构的全局特征向量;学习代码的语义全局特征向量;将图结构的全局特征向量与语义的全局特征向量加权拼接,得到混合特征向量;将混合特征向量输入到全连接层和Softmax层中进行训练,得到训练好的代码漏洞检测模型;利用HA‑IG方法对代码行进行风险排序,得到代码行的风险排序结果;本发明能够更好地应对不同类型和结构的代码,提高对多样化漏洞场景的适应性。

Patent Agency Ranking