- 专利标题: 一种用于确定嵌入式系统固件中协议漏洞的轻量级方法及系统
- 专利标题(英): Lightweight method and system for determining protocol vulnerabilities in embedded system firmware
-
申请号: CN201811215517.7申请日: 2018-10-18
-
公开(公告)号: CN109525556A公开(公告)日: 2019-03-26
- 发明人: 王继业 , 孙利民 , 周亮 , 韩丽芳 , 朱朝阳 , 应欢 , 孙玉砚 , 卢新岱 , 缪思薇 , 邱意民 , 余文豪 , 庞铖
- 申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院有限公司,国家电网有限公司,国网浙江省电力有限公司
- 当前专利权人: 中国电力科学研究院有限公司,国家电网有限公司,国网浙江省电力有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京工信联合知识产权代理有限公司
- 代理商 胡秋立
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06K9/62 ; G06F21/57
摘要:
本发明公开了一种用于确定嵌入式系统固件中协议漏洞的轻量级方法及系统,通过分析协议解析代码特征构造特征向量;利用构造的特征向量和所述训练集对支持向量机SVM进行训练,确定协议解析代码分类器模型用于识别协议解析模块;使用训练出的协议解析代码分类器模型识别目标系统的固件映像代码中的协议解析模块;针对识别的协议解析模块,利用危险代码特征库对协议解析模块进行可疑脆弱点快速扫描;构建控制流图、控制依赖图、数据依赖图,在此基础上提取出脆弱点的数据源路径;构建基于脆弱点的数据源路径的多类型漏洞模式,并通过模式匹配确定嵌入式系统固件中的协议漏洞,能够为网络协议安全、物联网/工业控制系统安全及安全测试提供了技术支撑。
公开/授权文献
- CN109525556B 一种用于确定嵌入式系统固件中协议漏洞的轻量级方法及系统 公开/授权日:2022-01-11