发明公开
- 专利标题: 一种固件安全检测方法、装置、设备及存储介质
-
申请号: CN202110492281.7申请日: 2021-05-06
-
公开(公告)号: CN113239361A公开(公告)日: 2021-08-10
- 发明人: 袁静 , 李政 , 李承泽 , 范乐君 , 黄磊 , 吴志敏 , 吴昊 , 申任远
- 申请人: 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市朝阳区裕民路甲3号
- 专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市朝阳区裕民路甲3号
- 代理机构: 北京国昊天诚知识产权代理有限公司
- 代理商 李潇
- 主分类号: G06F21/57
- IPC分类号: G06F21/57
摘要:
本发明公开了一种固件安全检测方法、装置、设备及存储介质,方法包括:对用于升级的第一固件进行漏洞检测,如检测结果为有漏洞,则对接收的各子固件进行漏洞检测,以确定有漏洞的子固件;循环执行:向服务端设备发送有漏洞的子固件的编号,接收服务端设备根据有漏洞的子固件的编号,通过第二传输通道返回的相应的子固件,组合用于升级的第二固件,对用于升级的第二固件进行漏洞检测,直至对用于升级的第二固件的漏洞检测通过,或,直至循环次数等于预设次数阈值。采用本发明实施例的技术方案,可以确保终端设备下载的固件的安全性,进而确保终端设备基于下载的固件进行的升级行为不会为终端设备带来安全隐患。