博智源代碼審計系統基于多年的開源軟件、開源合規和漏洞的數據積累,通過多種行業領先的算法打造出安全、合規、高效、易用的軟件成分分析系統,為企業梳理研發過程中的軟件物料清單,解決研發開源治理過程中的安全和合規問題。
博智源代碼審計系統基于多年的開源軟件、開源合規和漏洞的數據積累,通過多種行業領先的算法打造出安全、合規、高效、易用的軟件成分分析系統,為企業梳理研發過程中的軟件物料清單,解決研發開源治理過程中的安全和合規問題。
![]() | ![]() | ![]() | ![]() |
代碼片段的優化識別 | 代碼指紋檢測 | 多元素定位算法 | 多維度檢測 |
在匹配過程中尋找相似的開源代碼,通過算法優化了識別的精度,并提供檢測代碼文件和開源代碼匹配到的相似代碼片段的渲染對比。 | 通過降維壓縮技術生成的指紋信息,用于數據檢索階段的快速匹配。并通過一定的方式去除代碼中的干擾項,將標準化后的代碼指紋進行存儲,使得檢測的顆粒度細化到代碼片段級別。 | 利用統計學結果和機器學習的方式,在保證識別精度的前提下不斷加速掃描效果,快速地篩選出關聯結果的候選池,并通過最大命中次數和路徑比對等多元素定位的算法來進行候選池的最佳結果和候選結果排序,從而提供最高準確率的結果。 | 基于代碼文件指紋、代碼片段指紋等檢測目標,通過對各類操作系統、大型項目的掃描實驗,測試出最佳窗口值、降維參數和檢測策略項等掃描配置,從而在保證檢測精度的前提下提高掃描速度。 |
![]() | ![]() | ![]() | ![]() |
多維度全面檢測 | 識別組件安全風險 | 開源組件合規分析 | 安全審計能力 |
支持依據代碼片段或特征文件進行檢測,發現不同方式引入的開源組件、識別屬于開源項目的文件、開源組件的詳細信息。 | 支持組件、依賴和代碼級別的漏洞識別,直觀展示漏洞引入路徑、精確定位風險、分析影響范圍。 | 精確識別開源組件許可證,支持多許可證與無許可證聲明的掃描。 | 支持依據企業業務情況對掃描結果進行審計,可生成HTML、JSON、Excel等格式檢測報告。 |
客戶群體
政府機關、高校科研機構、企事業單位、軟件研發單位。
客戶獲益
全面檢測開源組件中的安全風險,實現開發-安全-合規,高效自動化,提高開發效率;及時發現風險,保障業務連續性合規。