[发明专利]一种基于原子控制流图的物联网设备继承性漏洞挖掘方法有效
申请号: | 201811578939.0 | 申请日: | 2018-12-24 |
公开(公告)号: | CN109670317B | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | 芮志清;吴敬征;罗天悦 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 安丽;成金玉 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: |
本发明涉及一种基于原子控制流图的物联网设备继承性漏洞挖掘方法,步骤包括:1)将μCFG形式化表述为S,V,E,H,生成和存储μCFG;2)根据漏洞信息发布平台发布的KV信息构建DB |
||
搜索关键词: | 一种 基于 原子 控制 联网 设备 继承 漏洞 挖掘 方法 | ||
【主权项】:
1.一种基于原子控制流图的物联网设备继承性漏洞挖掘方法,其特征在于:包括以下步骤:步骤1:生成原子控制流图μCFG,将原子控制流图μCFG形式化表述为<S,V,E,H>,其中S为节点所对应的代码段的集合,V为原子控制流图中的节点集合,E为节点之间的对应关系的集合,H为节点指纹的集合;从原始代码生成μCFG,并将μCFG存储到原子控制流图数据库DBμCFG;步骤2:采集漏洞信息发布平台发布的已知漏洞KV信息,使用步骤1的构建已知漏洞原子控制流图模板库DBμCFG(KV);步骤3:采集物联网IoT设备固件,使用步骤1的方法构建物联网IoT设备原子控制流图数据库DBμCFG(IoT);步骤4:构建物联网IoT设备固件已知漏洞挖掘引擎,该漏洞挖掘引擎通过对步骤2中构建的已知漏洞原子控制流图模板库DBμCFG(KV)和步骤3构建的物联网IoT设备原子控制流图数据库DBμCFG(IoT)进行基于节点指纹的比对检索操作,并对操作结构进行统计分析,得到物联网IoT设备固件中存在的已知漏洞,并得到漏洞检测结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811578939.0/,转载请声明来源钻瓜专利网。