安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211099474.7 (22)申请日 2022.09.08 (71)申请人 杭州数梦 工场科技有限公司 地址 310024 浙江省杭州市转塘科技经济 区块16号 4幢326室 (72)发明人 关建 谷甲贺 王鹏 (74)专利代理 机构 北京清亦华知识产权代理事 务所(普通 合伙) 11201 专利代理师 张润 (51)Int.Cl. G06F 21/56(2013.01) G06F 9/445(2018.01) G06F 21/57(2013.01) G06F 8/53(2018.01) (54)发明名称 插件扫描方法、 装置及电子设备 (57)摘要 本申请提出了一种插件扫描 方法、 装置及电 子设备, 涉及大数据技术领域, 具体涉及数据安 全领域中的插件扫描, 其中, 方法包括: 获取待扫 描的插件; 对插件进行反编译处理, 得到插件的 源代码文件; 根据存储的检查策略对源代码文件 进行检查处理, 得到插件的检查结果, 其中, 检查 结果用于确定插件的安全性。 由此, 通过对待扫 描的插件进行反编译处理, 得到插件的源代码文 件, 并根据存储的检查策略对源代码进行检查, 得到检查结果, 从而能够根据检查结果确定插件 的安全性, 插件的扫描和运行解耦, 避免了扫描 操作对插件运行的影响。 权利要求书2页 说明书15页 附图8页 CN 115495739 A 2022.12.20 CN 115495739 A 1.一种插 件扫描方法, 其特 征在于, 包括: 获取待扫描的插 件; 对所述插 件进行反编译处 理, 得到所述插 件的源代码文件; 根据存储的检查策略对所述源代码文件进行检查处理, 得到所述插件的检查结果, 其 中, 所述检查结果用于确定所述插 件的安全性。 2.根据权利要求1所述的方法, 其特征在于, 所述根据存储的检查策略对所述源代码文 件进行检查处 理, 得到所述插 件的检查结果, 包括: 根据所述源代码文件, 确定所述插 件对应的用途标识; 根据所述用途标识, 查询数据库, 确定是否获取到所述数据库中与所述用途标识对应 的检查策略; 在获取到与 所述用途标识对应的检查策略时, 根据与 所述用途标识对应的检查策略对 所述源代码文件进行检查处 理, 得到所述插 件的检查结果。 3.根据权利要求2所述的方法, 其特征在于, 所述根据存储的检查策略对所述源代码文 件进行检查处 理, 得到所述插 件的检查结果, 还 包括: 在未获取到所述数据库中与 所述用途标识对应的检查策略时, 则根据 预配置的检查策 略对所述源代码文件进行检查处 理, 得到所述插 件的检查结果。 4.根据权利要求1所述的方法, 其特征在于, 所述根据存储的检查策略对所述源代码文 件进行检查处 理, 得到所述插 件的检查结果, 包括: 根据所述检查策略检查所述源代码文件, 确定所述源代码文件中是否存在异常常量, 其中, 所述异常 常量为对应的数值 不符合所述检查策略的安全要求的常量; 在所述源代码文件中存在至少一个所述异常 常量时, 确定所述检查结果 为检查失败; 在所述源代码文件中不存在所述异常 常量时, 确定所述检查结果 为检查成功。 5.根据权利要求1所述的方法, 其特征在于, 在所述获取待扫描的插件之后, 所述方法 还包括: 获取所述待扫描的插 件的开发者的权限信息; 根据所述权限信息, 确定是否需要对所述插 件进行扫描; 在需要对所述插件进行扫描时, 对所述插件进行反编译处理, 得到所述插件的源代码 文件。 6.根据权利要求5所述的方法, 其特征在于, 所述根据所述权限信息, 确定是否需要对 所述待扫描的插 件进行扫描, 包括: 在所述权限信息包括权限等级时, 将所述权限等级与预设权限等级 进行对比; 在所述权限等级 小于或者 等于所述预设权限等级时, 对所述待扫描的插 件进行扫描; 在所述权限等级大于所述预设权限等级时, 对所述待扫描的插 件不进行扫描。 7.根据权利要求5所述的方法, 其特征在于, 所述根据所述权限信息, 确定是否需要对 所述待扫描的插 件进行扫描, 包括: 在所述权限信息包括预设权限时, 对所述待扫描的插 件不进行扫描; 在所述权限信息不包括预设权限, 对所述待扫描的插 件进行扫描。 8.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 获取所述待扫描的插件中的第一插件以及所述第一插件的检查失败原因, 其中, 所述权 利 要 求 书 1/2 页 2 CN 115495739 A 2第一插件的检查结果 为检查失败; 对所述检查失败原因进行分类, 得到所述检查失败原因的失败类型; 根据所述检查失败原因以及对应的失败类型进行提 示处理。 9.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 针对所述待扫描的插件中的每个第 一插件, 获取所述第 一插件的检查失败原因, 其中, 所述第一插 件的检查结果 为检查失败; 根据所述第 一插件的检查失败原因进行提示处理, 以提示根据 所述检查失败原因对所 述第一插 件进行修改处 理; 在接收到修改后的所述第 一插件后, 将所述修改后的所述第 一插件添加到所述待扫描 的插件中。 10.根据权利要求1所述的方法, 其特征在于, 所述方法应用于 中控平台, 所述方法还包 括: 将检查结果为检查成功的所述插件, 发送至至少一个网关, 以在至少一个网关中运行 所述插件。 11.一种插 件扫描装置, 其特 征在于, 包括: 第一获取模块, 用于获取待扫描的插 件; 反编译模块, 用于对所述插 件进行反编译处 理, 得到所述插 件的源代码文件; 检查模块, 用于根据存储的检查策略对所述源代码文件进行检查处理, 得到所述插件 的检查结果, 其中, 所述检查结果用于确定所述插 件的安全性。 12.一种电子设备, 其特 征在于, 包括: 存储器、 处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序, 所述 处理器执行所述程序时实现如权利要求1 ‑10中任一项所述的插 件扫描方法。 13.一种非临时性计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该程序 被处理器执行时实现如权利要求1 ‑10中任一项所述的插 件扫描方法。权 利 要 求 书 2/2 页 3 CN 115495739 A 3
专利 插件扫描方法、装置及电子设备
文档预览
中文文档
26 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共26页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:36:36
上传分享
举报
下载
原文档
(979.7 KB)
分享
友情链接
GM-T 0001.1-2012 祖冲之序列密码算法:第1部分:算法描述.pdf
GB-T 15843.6-2018 信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制.pdf
南方财经 个人信息保护法企业合规启示报告(上篇).pdf
SY-T 7627-2021 水基压裂液技术要求.pdf
GB-T 30428.2-2013 数字化城市管理信息系统 第2部分:管理部件和事件.pdf
GB-T 16880-1997 光掩模缺陷分类和尺寸定义的准则.pdf
GB-T 17694-2009 地理信息 术语.pdf
DL-T 2163-2020 微机械电子式测斜仪.pdf
GB-T 38360-2019 裸露坡面植被恢复技术规范.pdf
WS-T 640-2018 临床微生物学检验样本的采集和转运.pdf
T-CSAE 137—2020 汽车紧固点防水密封性能试验及评价方法.pdf
奇安信 2021年中国企业邮箱安全性研究报告.pdf
GB-T 31950-2023 企业诚信管理体系 要求.pdf
GB-T 406-2018 棉本色布.pdf
T-CEC 5072—2022 抽水蓄能电站高压压水试验规程.pdf
绿盟 守初心 创新质——网络安全2024.pdf
T-FSI 090—2022 低挥发性甲基环硅氧烷的107胶.pdf
GB-T 8239-2014 普通混凝土小型砌块.pdf
T-JSJTQX 38—2023 节段梁短线法智能匹配预制施工 技术规程.pdf
T-CAB 0228—2022 组织节能降碳绩效评价通则.pdf
1
/
3
26
评价文档
赞助2.5元 点击下载(979.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。