[發(fā)明專利]一種基于行為特征自動機(jī)模型的軟件漏洞檢測方法有效
| 申請?zhí)枺?/td> | 201210162896.4 | 申請日: | 2012-05-21 |
| 公開(公告)號: | CN102693393A | 公開(公告)日: | 2012-09-26 |
| 發(fā)明(設(shè)計)人: | 王勇;王威;谷大武;吳亮;成貴學(xué);黃亮亮 | 申請(專利權(quán))人: | 上海電力學(xué)院 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 上海科盛知識產(chǎn)權(quán)代理有限公司 31225 | 代理人: | 趙繼明 |
| 地址: | 200090 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 行為 特征 自動機(jī) 模型 軟件 漏洞 檢測 方法 | ||
1.一種基于行為特征自動機(jī)模型的軟件漏洞檢測方法,其特征在于,該方法包括以下步驟:
1)將具有數(shù)據(jù)約束的自動機(jī)模型從漏洞行為特征庫中載入流程,建立具有數(shù)據(jù)約束的自動機(jī)模型;
2)通過自動機(jī)模型將漏洞行為特征庫中的行為特征序列轉(zhuǎn)換成行為特征語言;
3)通過自動機(jī)模型循環(huán)判斷行為特征是否具有唯一性或度量行為特征個體間的相似性,若行為特征具有唯一性,則執(zhí)行步驟4),若行為特征具有相似性,則執(zhí)行步驟5);
4)根據(jù)行為特征的語義,自動機(jī)模型基于數(shù)理邏輯檢測軟件狀態(tài),并報告軟件漏洞的存在性;
5)根據(jù)行為特征的語義,自動機(jī)模型基于貝葉斯邏輯檢測軟件狀態(tài),并報告軟件漏洞的存在性。
2.根據(jù)權(quán)利要求1所述的一種基于行為特征自動機(jī)模型的軟件漏洞檢測方法,其特征在于,所述的自動機(jī)包括有限狀態(tài)自動機(jī)和行為特征自動機(jī),所述的有限狀態(tài)自動機(jī)判斷行為特征是否具有唯一性,所述的行為特征自動機(jī)度量行為特征個體間的相似性。
3.根據(jù)權(quán)利要求1所述的一種基于行為特征自動機(jī)模型的軟件漏洞檢測方法,其特征在于,所述的基于數(shù)理邏輯檢測軟件狀態(tài)具體為:
采用命題邏輯或謂詞邏輯表達(dá)行為特征的語義,自動機(jī)模型根據(jù)已知行為特征,判斷是否存在軟件漏洞。
4.根據(jù)權(quán)利要求1所述的一種基于行為特征自動機(jī)模型的軟件漏洞檢測方法,其特征在于,所述的基于貝葉斯邏輯檢測軟件狀態(tài)具體為:
在行為特征語義的基礎(chǔ)上,利用貝葉斯公式,構(gòu)建概率邏輯,通過自動機(jī)模型判斷是否存在軟件漏洞。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海電力學(xué)院,未經(jīng)上海電力學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210162896.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種蛋類分選用分揀平臺
- 下一篇:熱浸涂鋅包覆鋼的下引成型方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程





