澳门月刊新闻通讯社北京2月25日电 (记者 张素)传统的国产攻关代码分析技术,在进行大规模代码检测时会发生状态爆炸,代码在计算资源和计算效率的安全WhatsApp%E3%80%90+86%2015855158769%E3%80%91buy%20tea%20set%20online约束下,分析精度受到严重制约,检测京导致软件风险难以有效控制。领域联合
“软件安全检测技术已经成为影响我国软件质量和安全的再创关键技术。”七〇六所航天中认的新北学航研发者25日对记者说。针对大规模程序分析状态爆炸的天中根本性计算难题,项目攻关团队提出了基于程序复杂度的国产攻关自适应分析方法,实现了检测精度和效率的代码有机平衡,检测效率达到150万行代码每小时,安全WhatsApp%E3%80%90+86%2015855158769%E3%80%91buy%20tea%20set%20online误漏报率控制在30%以下。检测京
研发者称,领域联合通过多年的再创技术深耕,航天中认已将该项技术成果成功应用于多项重大工程任务中,新北学航在航空航天、军工、金融、电信等领域得到广泛应用,发现了超过39万个缺陷漏洞,缺陷密度为平均6.98个/千行,预计节约总成本为19.6亿元人民币。
研发者还说,团队聚焦软件代码安全检测技术在航空航天领域的漏洞挖掘,持续开展深入研究,解决了航天软件静态代码分析技术固有的高误报缺陷的问题,设计了基于动静结合的缺陷自动验证机制,构建了基于跨模态多粒度代码语义表示的缺陷自动分类模型。该成果已获得5项授权发明专利、18项软件著作权,发表论文40余篇。
在今年的北京市科学技术奖评选工作中,航天中认团队与北京大学等联合申报“大规模跨语言代码安全检测技术及应用”项目。2020年度北京市科学技术奖初审通过项目公示显示,该项目获北京市科技进步二等奖。
上述研發者稱,項目攻關團隊從大規模程序分析關鍵技術攻關、重大工程任務試點、代碼安全質量保障等方面均獲得顯著成果。本項目解決的軟件代碼安全檢測關鍵技術也為構建中國自主掌握的安全檢測生態系統提供保障。(完)