摘要
本发明涉及计算机科学技术领域,公开了一种基于大语言模型的密码学逻辑漏洞检测方法与系统。首先构建多元化密码学向量知识库,并通过文本向量化进行组织管理;基于FIPS等密码算法标准,对目标代码进行逻辑合规性检查;结合少量示例和思维链提示,引导大语言模型识别潜在逻辑漏洞;将合规性检查与推理过程结果进行摘要,并基于余弦相似度在知识库中检索相关知识以增强模型判断;最终,融合知识增强与逻辑分析结果,输出结构化的漏洞检测报告。本发明构建了一种无需运行代码、适用于多种编程语言的通用密码学漏洞检测框架,实现对密码学代码中复杂逻辑缺陷的自动化识别与检测,提升了大语言模型在密码学漏洞检测任务中的准确性与推理能力。