产品概述
源代码缺陷检测工具(库博)是北京北大软件工程股份有限公司研发的源代码安全保密检测产品,基于静态分析技术,针对语义缺陷、编码规则与安全漏洞开展检测,可自动识别安全漏洞与质量缺陷并生成软件质量报告,面向军工、政务、重要经济领域及大型互联网企业提供代码安全保障。
语言智能识别
采用智能引擎自动识别多种语言,守护代码安全,支持 C、C++、JAVA、C#、Scala、Groovy、Kotlin、.net 等多种语言的混元检测。
检测配置
支持多种文件导入方式及检测规则的灵活配置,支持单文件、文件夹、压缩包(ZIP、RAR、GZ、7Z 等常用格式)、与版本管理的同步(SVN、CVS、GIT)等导入方式;检测范围包括语义缺陷、编码规则、安全漏洞,可灵活配置。
代码检测
工具包含基本检测引擎和人工智能检测引擎两大类,支持跟踪编译检测源,也支持编译不通过时的代码检测。基本检测引擎包括到达值分析、前支配分析、后支配分析、活跃变量分析等;人工智能检测引擎包括代码基因图谱分析、修改影响分析、类继承关系分析、多态分析等。
代码度量
提供圈复杂度、函数扇入、函数扇出、代码注释率、代码行数、循环嵌套深度、循环数目、面向对象度量集等软件全方位度量,辅助代码质量评估。
逆向工程
根据用户指定的任意内容,自动生成函数间调用关系图、控制流图,支持代码审计等逆向分析场景。
代码克隆
实现代码克隆分析,准确定位克隆代码,帮助识别重复代码与潜在的安全隐患。
二次开发 SDK
提供修改影响分析、类继承关系分析、多态分析、程序切片、区间分析、约束求解、抽象语法树、变更 Binding 分析、控制流分析、调用分析、值依赖分析、控制依赖分析等多个 SDK 开发包,支持深度集成与二次开发。
个性化定制与持续集成
支持根据用户需求快速进行个性化定制服务,如编码规则、运行时缺陷、安全漏洞、软件度量项等;支持通过单文件、文件夹、压缩包等方式直接上传源代码一键检测;可通过 Jenkins 等持续集成工具实现无人值守的全自动检测。
应用价值
工具可针对高危或某几类缺陷进行深度检测,检测出软件潜在安全漏洞,提供可行的修正建议,降低软件错误与安全漏洞带来的修复成本与系统风险;提高代码交付质量,提升研发人员安全意识,已应用于国家级测评中心、互联网应急中心与大型互联网企业等场景。