发明公开
- 专利标题: 设备固件安全验证方法、装置、设备及存储介质
-
申请号: CN202310576725.4申请日: 2023-05-19
-
公开(公告)号: CN116561770A公开(公告)日: 2023-08-08
- 发明人: 袁静 , 徐峰 , 李耕 , 陈禹
- 申请人: 国家计算机网络与信息安全管理中心
- 申请人地址: 北京市朝阳区裕民路甲3号
- 专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人: 国家计算机网络与信息安全管理中心
- 当前专利权人地址: 北京市朝阳区裕民路甲3号
- 代理机构: 深圳市世纪恒程知识产权代理事务所
- 代理商 单家健
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F18/22 ; G06F16/9035 ; G16Y30/10 ; G16Y40/50
摘要:
本发明公开了一种设备固件安全验证方法、装置、设备及存储介质,具体公开了:将待测固件的哈希信息与预设目标固件库中各固件进行哈希匹配,将匹配成功的多个固件作为候选固件,获取各候选固件与待测固件之间的相似度,基于相似度对各候选固件进行排序,并基于排序结果从各候选固件中筛选出符合预设相似条件的目标固件,获取目标固件待测固件之间的同源性信息,根据同源性信息对待测固件进行安全分析;由于本发明通过哈希匹配,确定预设固件库中与待测固件相似程且满足预设相似条件的目标固件,基于目标固件与待测固件之间的同源性信息对待测固件进行安全分析,从而实现了对未知固件进行安全验证,有效地降低了设备进行固件升级时存在的安全风险。
公开/授权文献
- CN116561770B 设备固件安全验证方法、装置、设备及存储介质 公开/授权日:2024-03-08