第十九屆D2終端技術大會:鴻蒙ArkTS代碼安全風險檢測_第1頁
第十九屆D2終端技術大會:鴻蒙ArkTS代碼安全風險檢測_第2頁
第十九屆D2終端技術大會:鴻蒙ArkTS代碼安全風險檢測_第3頁
第十九屆D2終端技術大會:鴻蒙ArkTS代碼安全風險檢測_第4頁
第十九屆D2終端技術大會:鴻蒙ArkTS代碼安全風險檢測_第5頁
已閱讀5頁,還剩45頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

鴻蒙ArkTS代碼安全風險檢測——盛錦辰(幻貓)盛錦辰盛錦辰(幻貓/fantasycat)34鴻蒙原生應用開發(fā)與安全典型案例-JSAPI實現(xiàn)不當-任意文件上傳function:upload(pathfunction:upload(path,url)bundle1\ bundle2callsitecallsite:upload(file,url)C++C++module2.技術實現(xiàn)7代碼數(shù)據(jù)抽取TypeScriptCompilerDatal/openharmony/third_party_typescript/codefuse-ai/CodeFuse-Query語言語言編譯器AST節(jié)點數(shù)C++/Objective-CArkTSohos-typescript387bb11.學習語言:bb2bbbb2bb3e.g.let/var/assign/operatorbb4Function1Function2分析方向Function3Function4Function5代碼數(shù)據(jù)抽取-函數(shù)間數(shù)據(jù)流-TraceSlot function1 function2 function3 function4function5/doi/10.1145/3632743《Octopus:ScalingValue-FlowAnalysisviaParallelCollectionofRealizablePathConditions》 Basicblock1 Basicblock2 Basicblock3bundle集成app發(fā)布集成掃描與變更分析bundle集成app發(fā)布Bundle開發(fā)變更分析流程commitlatestdevelopcommitgitdiffbuildAst變更節(jié)點變更節(jié)點diffanalysis鏈路分析結果2.技術實現(xiàn)代碼知識圖譜架構代碼知識圖譜架構跨bundle節(jié)點relationkey設計-顯式調用基于relationkey來表達/連接bundle間調用關系Bundle1代碼Bundle1代碼bundle1Bundle2代碼Bundle2代碼bundle2[filePath]signature#index@alipay/mediaflow/src/main/ets/mediaflow/MFNetcache]MFNetcache.SetErrorCallback(t4:(what:number,arg1:number,arg2:number,extra:string)=>void):void;#0跨bundle節(jié)點relationkey設計-隱式調用[[bundleName.abilityName]signature1#index->signature2#index基于relationkey來表達/連接bundle間調用關系bundleName:bundleName:bundle2,abilityName:testAbility2bundle1};engine/frameworkabilityDelegator.startAbility(want,(err,data)=>engine/frameworkonCreate(want:Want,launchParam:AbilityConstant.LaunchParam):voidbundlebundle2[bundle2.testability]startAbility#1->onCreate#1完整的知識圖譜架構當前完整的知

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論