一种双粒度轻量级的漏洞代码切片质量评估方法

    公开(公告)号:CN113901472A

    公开(公告)日:2022-01-07

    申请号:CN202111047801.X

    申请日:2021-09-08

    Applicant: 燕山大学

    Abstract: 本发明公开了一种双粒度轻量级的漏洞代码切片质量评估方法,属于信息安全技术领域,包括以下步骤:分类、预处理漏洞代码切片样本;使用窗口的单词、字符不同粒度,分割代码切片;建立评估特征向量;计算代码切片统计特征,建立切片数据集;建立轻量级评估模型;将切片数据集输入到轻量级评估模型,输出评估特征及评估指标。本发明通过单词、字符级别多种大小窗口分割代码切片,使用统计特征构建漏洞检测向量空间,提取代码切片中内隐的漏洞特征,解决了基于代码切片的漏洞检测技术中存在的未登录词嵌入问题,构建异质集成的轻量级评估模型,输出评估特征与多维评估指标,替代传统技术中的黑盒模型,提高了研究人员代码切片方法的研发、迭代效率。

    一种双粒度轻量级的漏洞代码切片质量评估方法

    公开(公告)号:CN113901472B

    公开(公告)日:2023-08-08

    申请号:CN202111047801.X

    申请日:2021-09-08

    Applicant: 燕山大学

    Abstract: 本发明公开了一种双粒度轻量级的漏洞代码切片质量评估方法,属于信息安全技术领域,包括以下步骤:分类、预处理漏洞代码切片样本;使用窗口的单词、字符不同粒度,分割代码切片;建立评估特征向量;计算代码切片统计特征,建立切片数据集;建立轻量级评估模型;将切片数据集输入到轻量级评估模型,输出评估特征及评估指标。本发明通过单词、字符级别多种大小窗口分割代码切片,使用统计特征构建漏洞检测向量空间,提取代码切片中内隐的漏洞特征,解决了基于代码切片的漏洞检测技术中存在的未登录词嵌入问题,构建异质集成的轻量级评估模型,输出评估特征与多维评估指标,替代传统技术中的黑盒模型,提高了研究人员代码切片方法的研发、迭代效率。

Patent Agency Ranking