[发明专利]基于模糊测试的固件镜像文件刷写校验方法、系统及终端有效
申请号: | 202110590633.2 | 申请日: | 2021-05-28 |
公开(公告)号: | CN113591141B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 赵淼 | 申请(专利权)人: | 山东英信计算机技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/57;G06F8/61 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 250001 山东省济南市高新区*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了基于模糊测试的固件镜像文件刷写校验方法、系统及终端,该方法包括:根据UEFI文件系统结构,建立数据模型;利用数据模型对待测固件镜像文件进行识别;采用模糊测试的方法依次对待测固件镜像文件中的每个片段进行修改,形成N个变异后的待测固件镜像文件;将第一固件刷写至目标硬件;根据刷写结果判断目标硬件是否存在固件刷写安全漏洞;如果是,根据没有进行合法性校验的第一固件,定位待测固件镜像文件中没有进行合法性校验的片段。该系统包括:数据模型建立模块、识别模块、变异模块、刷写模块、判断模块和定位模块。该终端包括:处理器以及与处理器通信连接的存储器。通过本申请,能够有效提高漏洞检测的准确性。 | ||
搜索关键词: | 基于 模糊 测试 固件镜像 文件 校验 方法 系统 终端 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东英信计算机技术有限公司,未经山东英信计算机技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110590633.2/,转载请声明来源钻瓜专利网。