[发明专利]应用改进的马氏距离计算方法进行固件漏洞检测的方法及系统有效

专利信息
申请号: 201810802430.3 申请日: 2018-07-20
公开(公告)号: CN108985065B 公开(公告)日: 2022-03-11
发明(设计)人: 向剑文;冉林军;余曼;林红;赵冬冬 申请(专利权)人: 武汉理工大学
主分类号: G06F21/56 分类号: G06F21/56;G06F21/57;G06F17/16
代理公司: 湖北武汉永嘉专利代理有限公司 42102 代理人: 许美红
地址: 430070 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 应用 改进 距离 计算方法 进行 漏洞 检测 方法 系统
【权利要求书】:

1.一种应用改进的马氏距离计算方法进行固件漏洞检测的方法,其特征在于,包括以下步骤:

步骤1:提取固件中漏洞函数和待检测固件中目标函数特征;

步骤2:初始选取定量同类型漏洞函数,并计算同类型漏洞函数的特征向量,组成初始样本矩阵,并计算初始样本矩阵的协方差矩阵;

步骤3:根据新加入的待检测函数样本,更新协方差矩阵,利用更新后的协方差矩阵计算目标样本与基础样本之间的距离,在计算过程中,假设所有检测出的漏洞函数与已知的漏洞函数同分布,则最终该分布内所有维度的均值将趋向于已知的漏洞函数特征向量,用漏洞函数的特征向量代替均值以避免均值的计算;最终计算出的距离

其中表示已知的漏洞函数特征向量,表示待检测的函数特征向量,表示利用待检测函数特征向量更新后的协方差矩阵,表示最终计算出的距离;

步骤4:对于计算出的距离,根据定义的阈值判断待计算的样本属于正样本还是负样本,正样本表示待检测函数检测为漏洞函数,负样本表示待检测函数为非漏洞函数,根据判断出的结果重新对协方差矩阵进行更新。

2.根据权利要求1所述的应用改进的马氏距离计算方法进行固件漏洞检测的方法,其特征在于,步骤2中,还包括步骤:预先获取已知的漏洞函数的特征样本分布,计算特征样本分布的协方差矩阵,协方差矩阵内元素计算公式如下:

公式中cov(x,y)表示在所有的n个样本中,第x维度和第y维度之间的协方差值;n表示样本量大小,Xi表示第x维中第i个样本的值;Yi表示第y维中第i个样本的值;表示该维度所有样本的均值。

3.据权利要求2所述的应用改进的马氏距离计算方法进行固件漏洞检测的方法,其特征在于,步骤3中,将协方差矩阵内元素的计算公式改进为:

用漏洞函数的特征值代替均值可免均值的计算,即:

获得新的协方差矩阵内元素计算公式:

COV(X,Y)n,COV(X,Y)n+1分别表示第n次和第n+1次计算中X维和Y维之间的协方差值,Xn+1表示新增的待检测函数特征向量X维的值,Yn+1表示新增的待 检测函数特征向量Y维的值;x1表示已知的漏洞函数特征向量第x维的值,x2表示已知的漏洞函数特征向量第y维的值。

4.据权利要求3所述的应用改进的马氏距离计算方法进行固件漏洞检测的方法,其特征在于,步骤4中,

根据计算出来的最终值重新对协方差矩阵进行更新,具体的更新方式为:

ΔS表示针对当前待检测函数的协方差矩阵更新量;

若最终计算得:则判断当前待检测样本为正样本,且

若最终计算得:则判断当前待检测样本为负样本,且

其中S为步骤3中更新矩阵之前的协方差矩阵,threshold为经验预先定义的阈值。

5.据权利要求1所述的应用改进的马氏距离计算方法进行固件漏洞检测的方法,其特征在于,特征向量包括使用工具提取出该函数的代码量,函数使用的栈空间,反编译后汇编指令个数,函数结构图中各基本快到入口长度序列,调用的特殊字符串指令集。

6.一种应用改进的马氏距离计算方法进行固件漏洞检测的系统,其特征在于,包括:

目标函数特征提取模块,用于提取固件中漏洞函数和待检测固件中目标函数特征;

协方差矩阵模块,用于初始选取定量同类型漏洞函数,并计算同类型漏洞函数的特征向量,组成初始样本矩阵,并计算初始样本矩阵的协方差矩阵;

该协方差矩阵模块还用于根据新加入的待检测函数样本,更新协方差矩阵,利用更新后的协方差矩阵计算目标样本与基础样本之间的距离,在计算过程中,假设所有检测出的漏洞函数与已知的漏洞函数同分布,则最终该分布内所有维度的均值将趋向于已知的漏洞函数特征向量,用漏洞函数的特征向量代替均值以避免均值的计算;最终计算出的距离

表示已知的漏洞函数特征向量,表示待检测的函数特征向量,表示利其中用待检测函数特征向量更新后的协方差矩阵,表示最终计算出的距离;

待检测函数判断模块,用于对于计算出的距离,根据定义的阈值判断待计算的样本属于正样本还是负样本,正样本表示待检测函数检测为漏洞函数,负样本表示待检测函数为非漏洞函数,根据判断出的结果重新对协方差矩阵进行更新。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810802430.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top