自动化堆内存池分析辅助的漏洞挖掘方法及装置

    公开(公告)号:CN115688105A

    公开(公告)日:2023-02-03

    申请号:CN202211430843.6

    申请日:2022-11-15

    IPC分类号: G06F21/56 G06F21/57

    摘要: 本发明实施例中提供了一种自动化堆内存池分析辅助的漏洞挖掘方法、装置及电子设备,属于数据安全技术领域,该方法包括:对目标应用程序的内存调用情况进行分析,判断所述目标应用程序在内存池管理过程中申请的内存区域是否包含多个内存页;若是,则进一步对所述目标应用程序使用的内存池管理库进行分析;当所述内存池管理库属于通用型内存管理库时,执行预制补丁替换程序;当所述内存管理库属于定制型内存管理库时,采用启发式自动补丁程序,所述自动补丁程序通过选择性的接收所述目标函数中的一组函数名称,通过启发式规则在目标程序代码中进行匹配替换,并生成LLVM的compile‑rt所需的拦截代码。采用本方案,能够有效的对内存破坏型漏洞进行挖掘。

    一种漏洞发掘装置
    52.
    发明公开

    公开(公告)号:CN109936576A

    公开(公告)日:2019-06-25

    申请号:CN201910186015.4

    申请日:2019-03-12

    IPC分类号: H04L29/06

    摘要: 本发明实施例中提供了一种漏洞发掘装置,属于网络安全技术领域,该系统包括控制器和存储器,所述存储器存储有多个安全管理模块,所述控制器基于所述多个安全管理模块对所述漏洞发掘装置进行管理;安全通信模块,所述安全通信模块包括加密模块和通信接口;所述控制器基于所述安全认证请求,对漏洞发掘装置的安全环境进行扫描,确定漏洞发掘装置当前的第一状态;加密存储单元,所述加密存储单元以数据加密的方式存储与所述第一状态相关的安全状态指示。通过本申请的处理方案,提高了漏洞发掘装置的安全性。

    基于Kubernetes部署的分布式漏洞挖掘方法及装置

    公开(公告)号:CN115795478A

    公开(公告)日:2023-03-14

    申请号:CN202211429616.1

    申请日:2022-11-15

    IPC分类号: G06F21/57 G06F21/53

    摘要: 本发明实施例中提供了一种基于Kubernetes部署的分布式漏洞挖掘方法、装置及电子设备,属于漏洞挖掘技术领域,该方法包括:准备kubernetes坏境;采用多级构建方式构建容器镜像;依据目标程序特性,种子文件集,测试引擎类型,变异策略配置构建模糊测试器;针对每个目标程序设置独立的名字空间,而每个测试器则为独立的部署;收集模糊测试过程中的统计数据;当崩溃产生后,对崩溃样本进行验证;验证时,启动同一模糊测试器的验证容器,镜像相同,启动命令变为验证参数格式,用以避免验证容器长期运行占用资源。采用本方案,能够以kubernetes为基础架构,实现容器化、分布式、基于策略动态调度的漏洞挖掘系统。

    一种工控网络安全检测系统

    公开(公告)号:CN109714371B

    公开(公告)日:2021-07-09

    申请号:CN201910186014.X

    申请日:2019-03-12

    IPC分类号: H04L29/06

    摘要: 本发明实施例中提供了一种工控网络安全检测系统,属于网络安全技术领域,该系统包括第一设备,所述第一设备设置有安全通信模块及扫描模块,所述安全通信模块通过通信网络与第二设备及第三设备连接;第二设备,所述第二设备设置有安全管理模块,所述安全管理模块向第一设备发送远程安全管理服务请求;第三设备,第三设备上设置有与安全管理相关的定制化安全装置及匹配模块,所述匹配模块基于所述环境信息向所述第一设备匹配第二安全组件在第一设备上接收并安装来自所述第三设备分发的第二安全组件,基于所述第二安全组件对所述第一设备执行安全管理。通过本申请的处理方案,提高了设备的安全性。