更新时间:2025-06-05 GMT+08:00

添加二进制成分分析任务

提供软件包/固件全面分析功能,基于各类检测规则,获得相关被测对象的开源软件、信息泄露、安全配置、安全编译选项等存在的潜在风险。

用户只需上传产品软件包或固件文件提交扫描任务,服务即可输出详尽专业的测试报告。

前提条件

  • 已获取管理控制台的登录账号与密码。
  • 本地已准备好待扫描的二进制软件包。

约束与限制

  • 支持检测 .zip、.rar、.tar、.tar.gz、.jar、.apk、.hap、.so、.gz、.gzip等10+种格式的文件。
  • 文件名只能包含:中文、字母、数字、空格、下划线(_)、中划线 (-) 或点 (.)。
  • 文件名最大长度为100字符。
  • 任务描述最大长度为200字符。
  • 文件大小不能超过5GB(免费试用任务限制300MB)。

操作步骤

  1. 登录开源治理服务控制台。
  2. 在左侧导航栏,单击“软件成分分析 > 二进制成分分析”。
  3. 在“二进制成分分析”页面,单击“添加任务”,弹出“添加任务”对话框,单击“扫描对象”旁的文件框,选择本地的软件包,导入扫描对象。

    表1 参数说明

    参数

    参数说明

    扫描对象

    待扫描的软件包/固件。

    任务名称

    扫描文件的名称。

    任务描述

    对任务信息进行说明。

    是否将本次扫描升级为专业版规格

    当计费模式不是包年/包月,且免费版有剩余次数时涉及该参数。

    • 关闭开关,本次扫描使用免费版配额。
    • 打开开关,可以将本次扫描升级为专业版规格。升级后,您本次扫描可享受专业版规格,包含如下额外功能:支持查看完整的扫描结果及专业扫描报告导出,单次扫描最大支持5GB文件。如果您扫描次数较为频繁,建议您购买包年专业版服务。

  4. 单击“确定”,开始上传和扫描文件。
  5. (可选)如果文件上传失败,显示“续传”按钮。

    • 单击“续传”,文件从断点处进行续传。
    • 单击“确定”,则重新开始上传文件,不再显示“续传”按钮。
    • 显示“续传”按钮后,刷新页面则不再显示“续传”按钮,不可续传。