CN108897678A - 静态代码检测方法和静态代码检测系统、存储设备 - Google Patents

静态代码检测方法和静态代码检测系统、存储设备 Download PDF

Info

Publication number
CN108897678A
CN108897678A CN201810637058.5A CN201810637058A CN108897678A CN 108897678 A CN108897678 A CN 108897678A CN 201810637058 A CN201810637058 A CN 201810637058A CN 108897678 A CN108897678 A CN 108897678A
Authority
CN
China
Prior art keywords
defect
static code
variable
collection
subset
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810637058.5A
Other languages
English (en)
Other versions
CN108897678B (zh
Inventor
杨学红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201810637058.5A priority Critical patent/CN108897678B/zh
Publication of CN108897678A publication Critical patent/CN108897678A/zh
Application granted granted Critical
Publication of CN108897678B publication Critical patent/CN108897678B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • G06F11/3604Software analysis for verifying properties of programs
    • G06F11/3608Software analysis for verifying properties of programs using formal methods, e.g. model checking, abstract interpretation

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Debugging And Monitoring (AREA)
  • Stored Programmes (AREA)

Abstract

本发明属于编程技术领域,涉及静态代码检测方法和静态代码检测系统、存储设备。该静态代码检测方法包括步骤:对静态代码进行处理,提取变量信息,建立相关变量集合;根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。本发明通过在传统的静态缺陷检测的基础上增加了缺陷关联分析技术,从缺陷之间的内在关联出发,将具有依赖关系的缺陷分为一组;若缺陷之间具有子集关系,如果缺陷子集中的根节点是误报,则整个子集中的所有缺陷均是误报,从而大大提高静态代码检测缺陷确认效率,减少人工确认的工作量。

Description

静态代码检测方法和静态代码检测系统、存储设备
技术领域
本发明属于编程技术领域,具体涉及一种静态代码检测方法和静态代码检测系统、存储设备。
背景技术
静态代码检测是指不运行被测程序本身,仅通过分析或检查源程序的语法、结构、过程、接口等来检查程序的正确性。对需求规格说明书、软件设计说明书、源程序做结构分析、流程图分析、符号执行来找错。静态代码检测通过程序静态特性的分析,找出欠缺和可疑之处,例如不匹配的参数、不适当的循环嵌套和分支嵌套、不允许的递归、未使用过的变量、空指针的引用和可疑的计算等。静态测试结果可用于进一步的查错,并为测试用例选取提供指导。静态代码检测由于不需要运行代码而深受欢迎,但是后续人工缺陷确认的工作量又是一个影响其广泛应用的问题。
缺陷代码扫描是一个静态代码检测技术,目前比较普遍的方法是测试完毕以后人工对缺陷检测结果进行确认。静态代码检测过程包括:首先对缺陷进行建模,然后通过扫描源代码来检测缺陷,但由于检测过程不需要运行程序,导致检测出来的缺陷存在误报的问题,现有技术都是从提高精度的角度出发,比如区间运算、函数分析等,对减少人工确认的工作量方面的研究尚未有涉足。
如何减少缺陷确认的工作量,是一个研究热点,也称为亟待解决的一个问题。
发明内容
本发明所要解决的技术问题是针对现有技术中上述不足,提供一种静态代码检测方法和静态代码检测系统、存储设备,能极大减少人工确认的工作量。
解决本发明技术问题所采用的技术方案是该静态代码检测方法,包括步骤:
对静态代码进行处理,提取变量信息,建立相关变量集合;
根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
优选的是,建立相关变量集合的步骤包括:
对静态代码进行词法分析、语义处理;
根据与变量名相关的名称,建立所述相关变量集合。
优选的是,对静态代码进行词法分析为:采用自动化业务流程组合语言进行分析,得到一个文档对象模型树,基于该文档对象模型树生成控制流图;
语义处理为:在所述控制流图的基础上生成定义使用链。
优选的是,建立相关变量集合的步骤还包括:根据与变量名相关名称的赋值函数或函数调用关系,进行别名分析,建立所述相关变量集合。
优选的是,建立缺陷集的步骤包括:
将具有依赖性的变量可能引起的相关缺陷归为一类,建立同类缺陷子集,多个所述缺陷子集形成所述缺陷集。
优选的是,确认缺陷的步骤包括:
根据缺陷关联性进行缺陷误报确认,若所述缺陷子集中根节点缺陷为误报,则所述缺陷子集中与所述根节点缺陷相关的所有缺陷均为误报。
优选的是,确认缺陷的步骤还包括:
若所述缺陷子集中根节点缺陷并非为误报,则向下追溯所述缺陷子集的中间节点,若某一所述中间节点缺陷为误报,则所述缺陷子集中与所述中间节点缺陷向下相关的所有缺陷均为误报;
否则,确认所述缺陷子集中不存在缺陷。
一种静态代码检测系统,包括变量提取模块、缺陷归类模块和确认模块,其中:
所述变量提取模块,配置为对静态代码进行处理,提取变量信息,建立相关变量集合;
所述缺陷归类模块,配置为根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
所述确认模块,配置为根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
优选的是,所述变量提取模块包括分析处理单元和集合单元,其中:
所述分析处理单元中,用于对静态代码进行词法分析、语义处理;
所述集合单元,用于根据与变量名相关的程序语句的赋值或函数调用关系,进行别名分析,建立变量集合;
所述缺陷归类模块包括建模单元,所述建模单元用于将具有依赖性的变量可能引起的相关缺陷归为一类,建立同类缺陷子集,多个所述缺陷子集形成所述缺陷集。
一种存储设备,其中存储有多条指令,所述指令加载并执行如下功能:
对静态代码进行处理,提取变量信息,建立相关变量集合;
根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
本发明的有益效果是:
本发明提供的静态代码检测方法及系统、存储设备,通过在传统的静态缺陷检测的基础上增加了缺陷关联分析技术,从缺陷之间的内在关联出发,将具有依赖关系的缺陷分为一组;若缺陷之间具有子集关系,如果缺陷子集中的根节点是误报,则整个子集中的所有缺陷均是误报,从而大大提高静态代码检测缺陷确认效率,极大减少人工确认的工作量。
附图说明
图1为本发明实施例中静态代码检测方法的流程图;
图2为本发明实施例中静态代码检测方法的示例示意图;
图3-图5为以程序段进行静态代码检测示例的缺陷说明示意图;
图6为本发明实施例中静态代码检测系统的结构框图
附图标识中:
1-变量提取模块;2-缺陷归类模块;3-确认模块。
具体实施方式
为使本领域技术人员更好地理解本发明的技术方案,下面结合附图和具体实施方式对本发明静态代码检测方法和静态代码检测系统、存储设备作进一步详细描述。
随着大量静态代码检测实践的应用与研究,发明人发现缺陷之间并非独立存在,而是相互有着紧密联系,缺陷的继承和传递性使得缺陷之间具有一定的关联关系。为了提高静态代码检测的效率问题,本发明的技术构思在于:从缺陷关联的角度出发,提供一种静态代码检测方法和静态代码检测系统,通过分析缺陷内在的联系,对缺陷进行归类,减少静态代码检测时人工确认的工作量。
下面具体介绍如何在静态代码检测中增加缺陷归类技术,即将具有依赖性的缺陷归为一类,实现在缺陷误报的时候能便捷的排除具有关联性的缺陷,从而在代码检测完毕后能够减少人工确认的工作量。
如图1和图2所示,该静态代码检测方法,包括步骤:
步骤S1):对静态代码进行处理,提取变量信息,建立相关变量集合。
变量是在程序中定义的,通过代码体现,如variable=c提取变量c的信息。在该步骤中,对静态代码进行词法分析、语义处理,提取变量c的信息。词法分析采用建模工具(例如,以自动化业务流程组合语言BPEL Schema)进行分析,得到一个文档对象模型(DocumentObject Model,简称DOM)树,基于该文档对象模型树生成控制流图;进而,语义处理在控制流图的基础上生成定义使用链。
“定义”即声明一个变量,而“使用”分两种情况,一种是直接引用变量里面的内容,另一种是把变量赋值给另外一个变量,这种情况即定义为变量名的一种传递,即别名,相当于将变量换成另外一个名字使用。优选的是,在语义处理的过程增加别名分析技术,获得一系列可能具有缺陷的变量。
因为,不同名的变量虽然表面看来是不同的变量,但其实质是通过函数调用参数传递或赋值函数产生不同形式的同一个变量,即将变量传递给其他变量。因此可以在定义使用链中提取别名信息,并根据变量的传递(即赋值或调用)获得变量名之间的关联,把同一变量引起的其他变量归为一类(虽然变量名不同,其实质是通过赋值造成的,本质是同一变量)。
例如:int b=a;int c=f(a);a、b、c,b、c是通过a得到的,第一种情况是通过赋值改变变量a的名称为变量b,第二种情况是通过函数调用改变变量a的名称为变量c。因此可以将b和c称为a的别名,其本质是同一个变量,只是变量名称不同而已。可见,通过变量关联或者别名分析,可以将赋值语句或函数调用产生的不同形式的变量归类在一起。
在该步骤中,如果变量存在赋值或者函数调用,则这样的变量具有传递效应,将此类变量归为一类,建立相关变量集合。
步骤S2)根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,缺陷集至少包括一个缺陷子集,每一缺陷子集包括一个与变量相关的根节点缺陷。缺陷集是具有依赖关系的缺陷组成的集合。缺陷集由缺陷子集构成,虽然不一定是同类,但是有依赖关系。
缺陷的产生往往是由同一个变量引起的,因此将变量作为缺陷分类的依据。有前可知,变量的传递都是通过直接赋值或者间接赋值(函数调用)传递的,也就是说通过赋值可以获得变量之间的依赖性。因此在该步骤中,根据变量可能引起的缺陷之间的关系将缺陷进行分类,如果缺陷之间具有依赖关系,则归为一类,否则单独成为一类。
将变量作为缺陷之间依赖的依据,对缺陷进行分类的具体过程通过图3-图5进行说明:
该步骤可以通过简单的变量名对缺陷进行分类,即把同一个变量产生的相关缺陷归为一类。但是很多情况下,通过程序语句的赋值或者函数调用,缺陷之间是通过一种隐藏的变量联系起来,利用步骤S1)增加的别名分析技术,可以进一步对这些相关变量联系的缺陷进行归类。
图3为示例的一段程序,图4为从图3的程序片段抽象的变量-缺陷示意,图5为图4中变量-缺陷的一个衍生图。图5说明缺陷除了图4中的直接关系之外,叶子节点的缺陷也可以继续衍生传递缺陷。y可以理解为通过将x赋值给y获得,即y=x,k时同样的道理。
缺陷类型具有依赖性,依赖性的判断依据是缺陷产生的原因(例如变量名),本实施例给出依赖性的定义如下:缺陷a的发生总能导致缺陷b的发生,则认为缺陷b依赖于缺陷a,比如缺陷a发生了(是一个声明未定义的缺陷)。同样以图3示例的程序段为例:191行的缺陷,肯定会导致198、199、200、212行的缺陷。
通过该步骤,即可在缺陷检测过程中通过缺陷归类技术,将变量名相同的缺陷归为一类,建立缺陷集。
步骤S3)根据缺陷子集中根节点缺陷的误报状况,确认缺陷。
缺陷具有关联性,本实施例给出关联性的定义如下:如果缺陷a被确认为是误报,则与其关联的缺陷b一定是误报,则认为b是a的子集,a、b处于同一缺陷子集中。
在静态代码检测完毕后,当需要人工进行缺陷确认的时候,如果根节点是误报,则整个缺陷集中的所有缺陷均为误报,例如变量a为一个缺陷集中的根节点,如果缺陷a是误报,则整个缺陷集中的所有缺陷都是误报。因此,只需要确认缺陷a,便可以将该缺陷子集中的所有缺陷确认完毕。
若缺陷子集中根节点缺陷并非为误报,则向下追溯缺陷子集的中间节点,若某一中间节点缺陷为误报,则缺陷子集中与中间节点缺陷向下相关的所有缺陷均为误报;否则,确认缺陷子集中不存在缺陷。
回到实践中,同样以图3示例的程序段为例:191行如果是误报,则198、199、200、212都是误报,则将类似这样的缺陷归为一类。通过分析发现图3所示的程序段中:如果191行sequence(内存泄漏缺陷a)内存分配成功,则整个程序片段不存在缺陷;相反,如果内存分配失败,则后续的198行(缺陷b)、199行(缺陷c)、200行(缺陷d)、212行(缺陷e)中对sequence变量的引用都将导致空指针引用的缺陷。而这些缺陷的发生都源于变量sequence的值,因此将这些缺陷分为一组,并且缺陷a是其他缺陷的根节点。
目前缺陷的误报是测试完毕以后需要人工确认的,采用本发明的静态代码检测方法,在后续人工进行缺陷确认的时候,通过确认根节点的缺陷是否为误报,便可以确认整个缺陷集中的缺陷,不需要逐一进行缺陷确认,大大减少了测试人员人工确认的工作量。
如图6所示,本发明还提供一种静态代码检测系统,包括变量提取模块1、缺陷归类模块2和确认模块3,其中:
变量提取模块1,配置为对静态代码进行处理,提取变量信息,建立相关变量集合;
缺陷归类模块2,配置为根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,缺陷集至少包括一个缺陷子集,每一缺陷子集包括一个与变量相关的根节点缺陷;
确认模块3,配置为根据缺陷子集中根节点缺陷的误报状况,确认缺陷。
优选的是,变量提取模块1包括分析处理单元和集合单元,其中:
分析处理单元中,用于对静态代码进行词法分析、语义处理;
集合单元,用于根据与变量名相关的程序语句的赋值或函数调用关系,进行别名分析,建立变量集合。
缺陷归类模块2包括建模单元,建模单元用于将具有依赖性的变量可能引起的相关缺陷归为一类,建立同类缺陷子集,多个缺陷子集形成缺陷集。
相应的,本发明还提供一种存储设备,其中存储有多条指令,指令加载并执行如下功能:
对静态代码进行处理,提取变量信息,建立相关变量集合;
根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,缺陷集至少包括一个缺陷子集,每一缺陷子集包括一个与变量相关的根节点缺陷;
根据缺陷子集中根节点缺陷的误报状况,确认缺陷。
本发明提供的静态代码检测方法及系统、存储设备,通过在传统的静态缺陷检测的基础上增加了缺陷关联分析技术,从缺陷之间的内在关联出发,将具有依赖关系的缺陷分为一组;若缺陷之间具有子集关系,如果缺陷子集中的根节点是误报,则整个子集中的所有缺陷均是误报,从而大大提高静态代码检测缺陷确认效率,极大减少人工确认的工作量。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

Claims (10)

1.一种静态代码检测方法,其特征在于,包括步骤:
对静态代码进行处理,提取变量信息,建立相关变量集合;
根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
2.根据权利要求1所述的静态代码检测方法,其特征在于,建立相关变量集合的步骤包括:
对静态代码进行词法分析、语义处理;
根据与变量名相关的名称,建立所述相关变量集合。
3.根据权利要求2所述的静态代码检测方法,其特征在于,对静态代码进行词法分析为:采用自动化业务流程组合语言进行分析,得到一个文档对象模型树,基于该文档对象模型树生成控制流图;
语义处理为:在所述控制流图的基础上生成定义使用链。
4.根据权利要求2所述的静态代码检测方法,其特征在于,建立相关变量集合的步骤还包括:根据与变量名相关名称的赋值函数或函数调用关系,进行别名分析,建立所述相关变量集合。
5.根据权利要求1所述的静态代码检测方法,其特征在于,建立缺陷集的步骤包括:
将具有依赖性的变量可能引起的相关缺陷归为一类,建立同类缺陷子集,多个所述缺陷子集形成所述缺陷集。
6.根据权利要求1所述的静态代码检测方法,其特征在于,确认缺陷的步骤包括:
根据缺陷关联性进行缺陷误报确认,若所述缺陷子集中根节点缺陷为误报,则所述缺陷子集中与所述根节点缺陷相关的所有缺陷均为误报。
7.根据权利要求6所述的静态代码检测方法,其特征在于,确认缺陷的步骤还包括:
若所述缺陷子集中根节点缺陷并非为误报,则向下追溯所述缺陷子集的中间节点,若某一所述中间节点缺陷为误报,则所述缺陷子集中与所述中间节点缺陷向下相关的所有缺陷均为误报;
否则,确认所述缺陷子集中不存在缺陷。
8.一种静态代码检测系统,其特征在于,包括变量提取模块、缺陷归类模块和确认模块,其中:
所述变量提取模块,配置为对静态代码进行处理,提取变量信息,建立相关变量集合;
所述缺陷归类模块,配置为根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
所述确认模块,配置为根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
9.根据权利要求8所述的静态代码检测系统,其特征在于,所述变量提取模块包括分析处理单元和集合单元,其中:
所述分析处理单元中,用于对静态代码进行词法分析、语义处理;
所述集合单元,用于根据与变量名相关的程序语句的赋值或函数调用关系,进行别名分析,建立变量集合;
所述缺陷归类模块包括建模单元,所述建模单元用于将具有依赖性的变量可能引起的相关缺陷归为一类,建立同类缺陷子集,多个所述缺陷子集形成所述缺陷集。
10.一种存储设备,其中存储有多条指令,其特征在于,所述指令加载并执行如下功能:
对静态代码进行处理,提取变量信息,建立相关变量集合;
根据可能产生缺陷的变量进行缺陷归类,建立缺陷集,所述缺陷集至少包括一个缺陷子集,每一所述缺陷子集包括一个与变量相关的根节点缺陷;
根据所述缺陷子集中所述根节点缺陷的误报状况,确认缺陷。
CN201810637058.5A 2018-06-20 2018-06-20 静态代码检测方法和静态代码检测系统、存储设备 Active CN108897678B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810637058.5A CN108897678B (zh) 2018-06-20 2018-06-20 静态代码检测方法和静态代码检测系统、存储设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810637058.5A CN108897678B (zh) 2018-06-20 2018-06-20 静态代码检测方法和静态代码检测系统、存储设备

Publications (2)

Publication Number Publication Date
CN108897678A true CN108897678A (zh) 2018-11-27
CN108897678B CN108897678B (zh) 2021-10-15

Family

ID=64345155

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810637058.5A Active CN108897678B (zh) 2018-06-20 2018-06-20 静态代码检测方法和静态代码检测系统、存储设备

Country Status (1)

Country Link
CN (1) CN108897678B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110175123A (zh) * 2019-05-22 2019-08-27 中国石油大学(华东) 一种基于符号表达式静态缺陷警报关联识别方法
CN111707678A (zh) * 2020-07-24 2020-09-25 深圳芯通互联科技有限公司 一种pcb系统检测方法
WO2022048283A1 (zh) * 2020-09-03 2022-03-10 苏州浪潮智能科技有限公司 一种基于pca的密码硬编码检测方法、装置及介质

Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286132A (zh) * 2008-06-02 2008-10-15 北京邮电大学 一种基于软件缺陷模式的测试方法及系统
US20090119649A1 (en) * 2007-11-02 2009-05-07 Klocwork Corp. Static analysis defect detection in the presence of virtual function calls
CN101894064A (zh) * 2009-05-21 2010-11-24 北京邮电大学 应用跨函数分析的软件测试方法
CN102023923A (zh) * 2010-12-28 2011-04-20 北京邮电大学 一种基于别名分析技术的软件测试方法
CN102110051A (zh) * 2010-12-31 2011-06-29 北京邮电大学 应用程序切片技术的静态缺陷检测方法
CN103176905A (zh) * 2013-04-12 2013-06-26 北京邮电大学 一种缺陷关联方法及装置
CN103294594A (zh) * 2013-05-08 2013-09-11 南京大学 一种基于测试的静态分析误报消除方法
CN103678128A (zh) * 2013-12-13 2014-03-26 北京邮电大学 一种基于抽象解释技术的缺陷警报分组方法及装置
CN103914374A (zh) * 2012-12-31 2014-07-09 梁彬 基于程序切片和频繁模式提取的代码缺陷检测方法及装置
CN103970657A (zh) * 2014-05-09 2014-08-06 中国联合网络通信集团有限公司 软件缺陷检测方法及装置
US20140282406A1 (en) * 2013-03-14 2014-09-18 Microsoft Corporation Automatic risk analysis of software
CN104536883A (zh) * 2014-12-05 2015-04-22 北京邮电大学 一种静态缺陷检测方法及其系统
US20150121345A1 (en) * 2013-10-31 2015-04-30 Tata Consultancy Services Limited System and method to facilitate a user interface enabled review of static analysis warnings
CN105204997A (zh) * 2015-09-30 2015-12-30 首都师范大学 软件缺陷检测方法及装置
CN106294156A (zh) * 2016-08-11 2017-01-04 北京邮电大学 一种静态代码缺陷检测分析方法及装置

Patent Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090119649A1 (en) * 2007-11-02 2009-05-07 Klocwork Corp. Static analysis defect detection in the presence of virtual function calls
CN101286132A (zh) * 2008-06-02 2008-10-15 北京邮电大学 一种基于软件缺陷模式的测试方法及系统
CN101894064A (zh) * 2009-05-21 2010-11-24 北京邮电大学 应用跨函数分析的软件测试方法
CN102023923A (zh) * 2010-12-28 2011-04-20 北京邮电大学 一种基于别名分析技术的软件测试方法
CN102110051A (zh) * 2010-12-31 2011-06-29 北京邮电大学 应用程序切片技术的静态缺陷检测方法
CN103914374A (zh) * 2012-12-31 2014-07-09 梁彬 基于程序切片和频繁模式提取的代码缺陷检测方法及装置
US20140282406A1 (en) * 2013-03-14 2014-09-18 Microsoft Corporation Automatic risk analysis of software
CN103176905A (zh) * 2013-04-12 2013-06-26 北京邮电大学 一种缺陷关联方法及装置
CN103294594A (zh) * 2013-05-08 2013-09-11 南京大学 一种基于测试的静态分析误报消除方法
US20150121345A1 (en) * 2013-10-31 2015-04-30 Tata Consultancy Services Limited System and method to facilitate a user interface enabled review of static analysis warnings
CN103678128A (zh) * 2013-12-13 2014-03-26 北京邮电大学 一种基于抽象解释技术的缺陷警报分组方法及装置
CN103970657A (zh) * 2014-05-09 2014-08-06 中国联合网络通信集团有限公司 软件缺陷检测方法及装置
CN104536883A (zh) * 2014-12-05 2015-04-22 北京邮电大学 一种静态缺陷检测方法及其系统
CN105204997A (zh) * 2015-09-30 2015-12-30 首都师范大学 软件缺陷检测方法及装置
CN106294156A (zh) * 2016-08-11 2017-01-04 北京邮电大学 一种静态代码缺陷检测分析方法及装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
XIAO QING 等: "A Method of Detecting Vulnerability Defects Based on Static Analysis", 《IEEE 2010 INTERNATIONAL FORUM ON INFORMATION TECHNOLOGY AND APPLICATIONS》 *
皮基庆: "一种C语言静态代码检测工具的研究与实现", 《中国优秀博硕士学位论文全文数据库(硕士) 信息科技辑》 *
赵迎钊: "基于静态分析的代码安全缺陷检测系统", 《中国优秀博硕士学位论文全文数据库(硕士) 信息科技辑》 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110175123A (zh) * 2019-05-22 2019-08-27 中国石油大学(华东) 一种基于符号表达式静态缺陷警报关联识别方法
CN111707678A (zh) * 2020-07-24 2020-09-25 深圳芯通互联科技有限公司 一种pcb系统检测方法
CN111707678B (zh) * 2020-07-24 2024-01-26 深圳芯通互联科技有限公司 一种pcb系统检测方法
WO2022048283A1 (zh) * 2020-09-03 2022-03-10 苏州浪潮智能科技有限公司 一种基于pca的密码硬编码检测方法、装置及介质
US11880471B2 (en) 2020-09-03 2024-01-23 Inspur Suzhou Intelligent Technology Co., Ltd. Password hardcoding checking method and apparatus based on PCA, and medium

Also Published As

Publication number Publication date
CN108897678B (zh) 2021-10-15

Similar Documents

Publication Publication Date Title
US7926026B2 (en) Graphical analysis to detect process object anomalies
CN108897678A (zh) 静态代码检测方法和静态代码检测系统、存储设备
Fioravanti et al. A study on fault-proneness detection of object-oriented systems
CN109614433A (zh) 业务系统间数据血缘的识别方法、装置、设备及存储介质
CN109639734B (zh) 一种具有计算资源自适应性的异常流量检测方法
CN109033322A (zh) 一种多维数据的测试方法和装置
CN110033160A (zh) 一种绩效考评系统及方法
CN109685756A (zh) 影像特征自动辨识装置、系统及方法
CN107102909A (zh) 一种面向复杂软件密集型系统的故障分类方法
CN112115192B (zh) 一种etl系统的高效流程编排方法和系统
CN114386931A (zh) 一种基于ai技术的图像分析系统及方法
CN112765014A (zh) 一种用于多用户同时操作的自动测试系统及工作方法
CN111176995B (zh) 一种基于大数据测试用例的测试方法和测试系统
CN102681932A (zh) 一种检测软件异常输入处理正确性的方法
CN102103539A (zh) 基于z规格的测试用例生成方法
CN104657267A (zh) 弹性的源代码语法树解析系统及方法
CN105573984A (zh) 社会经济指标的识别方法及装置
CN111193631B (zh) 信息处理方法、系统和计算机可读存储介质
CN114647575B (zh) 一种基于高阶函数的c++过程间异常分析系统及方法
CN111444254B (zh) 一种skl系统文件格式转换方法和系统
CN114496196A (zh) 医疗实验室临床生化检验自动审核系统
CN114139853A (zh) 一种基于大数据的钢结构产品清单处理方法和装置
CN106022374A (zh) 一种对历史流程数据进行分类的方法及装置
Motta et al. Characterizing architectural information in commit messages: an exploratory study
CN115118505A (zh) 一种基于入侵数据溯源的行为基线靶向抓取方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant