- 专利标题: 设备固件漏洞检测方法、装置、设备及存储介质
-
申请号: CN202310574335.3申请日: 2023-05-19
-
公开(公告)号: CN116561768A公开(公告)日: 2023-08-08
- 发明人: 袁静 , 陈禹 , 张晓娜 , 李燕伟 , 王鹏翩
- 申请人: 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市朝阳区裕民路甲3号
- 专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市朝阳区裕民路甲3号
- 代理机构: 深圳市世纪恒程知识产权代理事务所
- 代理商 单家健
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F18/22 ; G16Y30/10 ; G16Y40/50
摘要:
本发明公开了一种设备固件漏洞检测方法、装置、设备及存储介质,包括:获取待测固件中各组件的组件信息,将各组件信息的第一字符串与预设漏洞库中的各漏洞信息的第二字符串进行距离匹配,根据距离匹配结果确定各组件信息与各漏洞信息之间的相似距离,将各组件信息对应的相似距离与预设距离阈值进行比对,根据比对结果确定各组件中存在漏洞的目标组件;由于本发明通过将待测固件与预设漏洞库中的各漏洞进行字符串距离匹配,确定待测固件中各组件信息与各漏洞信息之间的相似距离,从而确定待测固件中存在漏洞的目标组件,在确保固件漏洞检测准确性的同时,提升了固件的安全检测效率,有效降低了物联网设备更新固件时的安全风险。
公开/授权文献
- CN116561768B 设备固件漏洞检测方法、装置、设备及存储介质 公开/授权日:2024-05-28