- 专利标题: 密码算法程序漏洞检测方法及系统、存储介质
-
申请号: CN202011327250.8申请日: 2020-11-24
-
公开(公告)号: CN112149138A公开(公告)日: 2020-12-29
- 发明人: 刘亮 , 张茜歌 , 原义栋 , 张海峰 , 赵东艳 , 王于波 , 唐明 , 杨珍 , 邵瑾 , 陈燕宁
- 申请人: 北京智芯微电子科技有限公司 , 北京芯可鉴科技有限公司 , 武汉大学 , 国网信息通信产业集团有限公司
- 申请人地址: 北京市海淀区西小口路66号中关村东升科技园A区3号楼
- 专利权人: 北京智芯微电子科技有限公司,北京芯可鉴科技有限公司,武汉大学,国网信息通信产业集团有限公司
- 当前专利权人: 北京智芯微电子科技有限公司,北京芯可鉴科技有限公司,武汉大学,国网信息通信产业集团有限公司
- 当前专利权人地址: 北京市海淀区西小口路66号中关村东升科技园A区3号楼
- 代理机构: 北京润平知识产权代理有限公司
- 代理商 肖冰滨; 王晓晓
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/56 ; G06F8/53 ; G06F8/41
摘要:
本发明涉及信息安全技术领域,提供一种密码算法程序漏洞检测方法及系统、存储介质。所述方法包括:对密码算法程序的汇编文件和配置文件进行解析;根据解析后的汇编文件和配置文件构造程序对象;根据指令分类信息执行所述程序对象的对应指令,在执行首个指令的过程中建立安全类型系统的初始分配集,在执行所述程序对象的对应指令的过程中监测每一指令的执行情况,在所有指令执行完毕后比较所述安全类型系统的最终分配集与指定分配集的偏序关系,以确定所述密码算法程序是否存在信息泄露。本发明漏洞检出的准确率高,实施性强,扩展性好,适用于在指令集架构上运行的不同类型的密码算法程序。
公开/授权文献
- CN112149138B 密码算法程序漏洞检测方法及系统、存储介质 公开/授权日:2021-02-19