乐于分享
好东西不私藏

祝贺,北大软件代码检测技术再获认可!

祝贺,北大软件代码检测技术再获认可!

2021年9月25日,北京市人民政府网发布2020年度北京市科学技术奖最全获奖名单,北京北大软件工程股份有限公司(以下简称“北大软件”)与多家单位联合申报的“大规模跨语言代码安全检测技术及应用”被评为2020年度北京市科学技术进步二等奖。

奖项权威性

北京市科学技术奖是北京市人民政府设立的奖项,旨在奖励科技界的优秀人士与团体。为深入贯彻落实党的十九大精神,切实把创新作为引领发展的第一动力,加快建设具有全球影响力的科技创新中心,2020年度北京市科学技术奖继续强化政策引导,重点奖励在建设全国科技创新中心作出贡献的科技工作者和科技成果。

 攻克难题,保卫软件安全 

随着现代信息技术的迅猛发展与运用,软件安全的重要性逐渐体现。针对这一现象北大软件通过与软件工程国家工程研究中心的紧密合作,建立创新研究院进行新技术攻关、新产品开发以及高科技人才的培养。基于软件使用过程中可能出现的风险隐患,聚焦软件代码安全检测技术,深入研究并研发了“库博”(CoBOT)系列产品,包括库博软件源代码静态分析工具、库博成分分析及同源漏洞检测工具。

主要技术创新:

1、针对大规模程序分析状态爆炸的根本性计算难题,提出了基于程序复杂度的自适应分析方法,实现了检测精度和效率的有机平衡。

2、针对跨语言分析和增量分析的现实性关键需求,设计了中间分析结果的持久化方法和增量分析机制,实现了千万行大规模跨语言代码检测能力。

3、针对敏感代码获取不完整、第三方代码缺失等应用场景的制约,提出基于代码大数据的不完整代码智能补全和解析方法,解决了现有代码安全检测工具对代码可编译性的强依赖问题。

4、针对静态代码分析技术的高误报缺陷,设计了基于动静结合的缺陷自动验证机制,构建了基于跨模态多粒度代码语义表示的缺陷自动分类模型,实现了分析结果的高精度筛查与验证。

成绩斐然,赋能新时代

截至目前,“库博”系列产品已获得13项发明专利、52项软件著作权;先后承担、参与面向对象的软件开发规范、软件构件管理规范等10项国家、行业标准的制定;获得包括第46届日内瓦发明展金奖、军民融合挑战赛二等奖、阿里软件供应链安全大赛冠军等国内外多个奖项;是中国首个通过CWE(世界最具知名度和权威性的软件安全漏洞模式库)认证的代码检测工具;并于2018年9月15日被解放军日报报道,某军工研究所使用库博静态代码分析工具检测后,研究所领导由衷地赞叹“这款软件为重大关键项目检测出了国外工具没检测出来的严重缺陷,有力地保证了系统安全可靠”。 

关于未来,致力科技创新

此次获评是对北大软件的研发实力、产品质量、创新能力的高度认可。未来,北大软件将持续发力,继续秉承“打造富有生命力的软件”的企业使命,不断与时俱进、推陈出新,以独具匠心的先进技术和专业的服务态度为更多用户带来更优质的软件产品,为国家信息化建设做出更多贡献。

往期推荐

北大软件2021政法智能化建设创新案例,来了解一下吧!

以数据智能科技助力智慧法治建设,北大软件携新技术亮相2021政法装备展

北大软件以知识图谱技术探索智慧法治新路径

祝贺!北大软件顺利通过“信息系统建设和服务能力CS3级资质”认证

扫二维码|关注我们

微信公众号|北软PKUSE

新浪微博|北大软件PKUSE