Invention Publication
- Patent Title: 一种基于相似度分析的固件密码库检测方法和装置
-
Application No.: CN202211375766.9Application Date: 2022-11-04
-
Publication No.: CN115878795APublication Date: 2023-03-31
- Inventor: 刘冬兰 , 刘新 , 王睿 , 张昊 , 张方哲 , 孙莉莉 , 王勇 , 郭山清 , 胡程瑜 , 赵大伟 , 徐丽娟 , 陈剑飞 , 马雷 , 姚洪磊 , 于灏 , 秦佳峰 , 苏冰 , 井俊双 , 赵夫慧
- Applicant: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
- Applicant Address: 山东省济南市市中区望岳路2000号;
- Assignee: 国网山东省电力公司电力科学研究院,国家电网有限公司
- Current Assignee: 国网山东省电力公司电力科学研究院,国家电网有限公司
- Current Assignee Address: 山东省济南市市中区望岳路2000号;
- Agency: 北京中济纬天专利代理有限公司
- Agent 杨乐
- Main IPC: G06F16/35
- IPC: G06F16/35 ; G06F21/60 ; G06F18/22 ; H04L9/40

Abstract:
本发明属于物联网安全技术领域,公开一种基于相似度分析的固件密码库检测方法和装置,其中方法包括:构建公开密码库数据集,获取公开密码库数据集的二进制文件作为数据集二进制文件,并对待检测的固件进行解包获取固件的二进制文件作为待分析二进制文件;将待分析二进制文件与数据集二进制文件进行文件相似度分析,以识别公开密码库;在未识别到公开密码库的文件里,根据文件的相似度进行聚类,以识别出私有密码库。本发明的方法在进行相似度分析的过程中,不仅利用了函数内部的特征,还将函数间的先后顺序作为相似度识别的依据,从而能够确认识别出物联网固件中的密码库,并恢复出库中所有函数的API,极大的方便后续的安全分析工作。
Information query