日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種二進制程序漏洞自動化定位方法有效

專利信息
申請號: 201310104953.8 申請日: 2013-03-28
公開(公告)號: CN103198260A 公開(公告)日: 2013-07-10
發明(設計)人: 陳愷;張穎君;趙險峰 申請(專利權)人: 中國科學院信息工程研究所
主分類號: G06F21/57 分類號: G06F21/57;G06F17/30
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100093 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 二進制 程序 漏洞 自動化 定位 方法
【說明書】:

技術領域

發明主要涉及漏洞定位方法,更確切地是涉及一種二進制程序漏洞自動化定位方法,屬于網絡信息安全領域。

背景技術

漏洞已經給Internet帶來很大威脅:一方面,攻擊者可以利用漏洞入侵系統;另一方面,蠕蟲利用漏洞進行傳播,并產生破壞。近些年,軟件漏洞數量持續上漲,但是其補丁的生成需要很長時間,據分析微軟當前的21個漏洞(MS11-087~MS12-007)公布和補丁發布平均需要115天。補丁的生成需要較長時間的主要原因:首先,軟件越來越復雜,分析人員需要針對數以萬計的指令進行分析,因此,在軟件中快速定位漏洞代碼是困難的;其次,漏洞種類繁多,分析人員需要熟悉各種類型,也增加了查找漏洞的難度;最后,由于大部分程序并不開源,只有開發人員可以對漏洞分析并打補丁,降低了第三方專業人員的參與度,減少了發布補丁的有效通道。由此可見,需要很長時間來發布漏洞補丁,給用戶帶來了很大安全威脅。

為了解決上述問題,現有方法主要分為三類:1)一類方法主要針對單一類型的漏洞進行分析(如緩沖區溢出)定位并產生補丁,但是只能解決一種類型的漏洞且大多數方法需要源代碼的支持;2)一類方法從正常執行流中研究不變量來定位漏洞,但是這類方法無法尋找出漏洞的真正成因;3)差分切片可以在兩個相似的路徑中發現不同,幫助分析人員識別執行中的異常,但是需要一個正常執行流作比對,而不同程序輸入會使得執行流差異不可控,因此難以找到合適的用于比對的執行流。因此,如何對漏洞進行快速定位是當前補丁生成面臨的重要難題,也是當前研究的熱點。

發明內容

針對上述問題,本發明的目的在于面向無需源碼的二進制程序提供一種二進制程序漏洞自動化定位方法,它支持多種類型的漏洞,包括堆/棧/整數型/緩沖區溢出,內存泄漏,格式字符串等。通過對程序執行路徑進行記錄,進而對異常位置進行分析,產生的相應漏洞依賴樹(以下簡稱“依賴樹”),有效減少需要分析指令的數量,實現對漏洞位置的快速定位。在此基礎上,提出一種簡單有效的樣例補丁生成方法,有效保證系統不被惡意利用。

根據以上目的,實現本發明的技術方案是:

一種二進制程序漏洞自動化定位方法,其步驟為:

1)運行待檢測二進制程序,記錄從該程序開始運行到出錯過程中所有指令;

2)根據所記錄的指令構建漏洞依賴樹,并根據所構建漏洞依賴樹從所記錄指令中檢測指令中的漏洞指令;其中,構建所述漏洞依賴樹的過程中,每增加若干個節點檢查是否出現漏洞候選節點,如果出現,則產生該漏洞候選節點的臨時補?。?/p>

3)觀察該臨時補丁是否有效,如果有效則停止構建漏洞依賴樹,并作為定位到漏洞位置的依據;否則繼續構建漏洞依賴樹。

進一步的,所述漏洞依賴樹中的節點表示該程序中的指令,指令之間通過邊連接。

進一步的,所述漏洞依賴樹的構建方法為:

1)初始化一工作集wl為空集;對所記錄指令中每一執行路徑,從該執行路徑的最后一條指令開始,順次取出一指令i;

2)將指令i對應的指令地址加入漏洞依賴樹v,將由指令i使用的變量加入工作集wl;

3)初始化一變量branchNum=0;

4)如果指令i不為空且工作集wl不為空,則進行以下循環:如果指令i是依賴輸入數據的分支指令,則branchNum=branchNum+1,即對依賴于外部輸入的分支進行計數,i指向前一條指令,繼續循環過程;如果當前指令i定義的變量var和wl有交集,則從wl中移除這個變量var,并在wl中加入當前指令i使用的變量;計算邊長度edgeLen=branchNum-j為指令j到樹根的長度,指令j為漏洞依賴樹中使用var的節點;然后在漏洞依賴樹v中增加節點i,在漏洞依賴樹v中增加邊(j,i),其長度為edgeLen。

進一步的,所述每增加若干個節點檢查是否出現漏洞候選節點的方法為:a)每增加若干個節點后,檢測所述漏洞依賴樹中連接每一新增加節點的入邊和出邊,如果其長度的比值大于設定閾值則將此節點作為漏洞候選節點;b)選擇所增加若干個節點中改變變量范圍值超過設定比例的節點,將此節點作為漏洞候選節點。

進一步的,所述記錄從該程序開始運行到出錯過程中所有指令的方法為:首先設定一閾值;然后從該程序開始運行到出錯過程中,對每條指令進行記錄,包括每個分支指令和選用的分支進行記錄,當記錄指令超過設定閾值時則新記錄的指令將覆蓋最先記錄的指令,進行循環記錄。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310104953.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91超薄丝袜肉丝一区二区| 欧美一区二区在线不卡| 欧美视屏一区| 午夜免费网址| 国产欧美一二三区| 午夜色影院| 国产伦精品一区二区三区免| 欧美日韩国产一区二区三区在线观看 | 91精品一区| 国产精品九九九九九| 96精品国产| 香港三日本三级三级三级| 国产精品99一区二区三区| 国产视频在线一区二区| 国产精品伦一区二区三区级视频频| 91精品国产综合久久国产大片| 国产精品1234区| 精品国产鲁一鲁一区二区三区| 国产一区在线精品| 99久久国产综合精品女不卡| 一区二区在线精品| 性视频一区二区三区| 久久99久国产精品黄毛片入口| 国产欧美一区二区三区在线看| 国产精品v欧美精品v日韩精品v| 三级视频一区| 欧美午夜理伦三级在线观看偷窥| 午夜亚洲影院| 国产精品二区一区| 午夜肉伦伦| 曰韩av在线| 一本色道久久综合亚洲精品图片| 93精品国产乱码久久久| 综合色婷婷一区二区亚洲欧美国产| 国产一区二区伦理片| 国产一区二区电影在线观看| 日本一区午夜艳熟免费| 欧美视屏一区| 2023国产精品自产拍在线观看| 欧美hdfree性xxxx| 国产精品日韩一区二区三区| 亚洲欧美一区二区三区不卡| 欧美一区二区伦理片| 亚洲国产精品区| _97夜夜澡人人爽人人| 91精品视频在线观看免费| 久久密av| 久久久久久久久久国产精品| 少妇在线看www| 国产欧美三区| 国产第一区在线观看| 久久久久亚洲精品视频| 狠狠色丁香久久综合频道日韩| 国产69精品久久久久999小说| 国产伦精品一区二区三| 国产亚洲精品久久久久动| 国产精品免费一视频区二区三区| 国产精品suv一区二区6| 国产电影一区二区三区下载| 欧美乱偷一区二区三区在线| 亚洲三区二区一区| 男女视频一区二区三区| 少妇高潮在线观看| 97视频一区| 日本一二三区视频在线| 国产精品一区二区毛茸茸| 国产亚洲精品久久久久久网站 | 国产日韩欧美视频| 91波多野结衣| 国产九九九精品视频| 浪潮av网站| 538国产精品一区二区| 国产一级自拍片| 国产一级片网站| 亚洲制服丝袜中文字幕| 欧美日韩国产午夜| 狠狠色噜噜狠狠狠合久| 免费看农村bbwbbw高潮| 97人人添人人爽一区二区三区| 午夜欧美影院| 欧美一区二粉嫩精品国产一线天| 日韩av在线网址| 久久精品视频一区二区| 免费久久99精品国产婷婷六月| 日韩av一区不卡| 99热一区二区| 亚洲欧美另类久久久精品2019 | 欧美在线观看视频一区二区| 日本一区二区三区免费在线| 一区二区三区免费高清视频| 亚洲v欧美v另类v综合v日韩v| 97国产婷婷综合在线视频,| 午夜剧场a级片| 国产一级一区二区三区| 91超薄丝袜肉丝一区二区| yy6080影院旧里番乳色吐息| 91精品第一页| 少妇中文字幕乱码亚洲影视| 国产日本一区二区三区| 在线国产一区二区| 国产一二区在线观看| 强制中出し~大桥未久在线播放| 国产91精品一区| 国产精品无码永久免费888| 国产农村妇女精品一区二区| 中文字幕欧美久久日高清| 国产三级在线视频一区二区三区 | 欧美3级在线| 电影91久久久| 午夜666| 日韩精品免费一区二区中文字幕| 日韩一区二区中文字幕| 欧美日韩三区二区| 欧美一区二区三区精品免费| 在线观看欧美日韩国产| 中文无码热在线视频| 免费看性生活片| 91亚洲精品国偷拍| 综合久久一区| 欧美系列一区二区| 91一区二区三区在线| 久久精品爱爱视频| 日本精品99| 91区国产| freexxxx性| 欧美系列一区二区| 国产一级片自拍| 午夜激情影院| 亚洲精品国产一区二区三区| 欧美一级日韩一级| 亚洲国产午夜片| 国产一区二区a| 国产精品美女一区二区视频| 国产精品国产三级国产专播精品人| 狠狠色综合久久丁香婷婷| 欧美一区二区三区久久久| 国产一区www| 99精品区| 久久一级精品| 国产精品日韩精品欧美精品| 日韩精品中文字幕一区二区三区 | 四虎国产精品久久| 精品少妇一区二区三区免费观看焕| 欧美一区久久久| 亚洲国产精品91| 国产精品欧美一区二区视频| 淫片免费看| 91精品视频一区二区三区 | 99热久久精品免费精品| 午夜毛片在线观看| 91精品免费观看| 好吊妞国产欧美日韩免费观看网站| 久久国产精品-国产精品| 视频二区狠狠色视频| 狠狠插狠狠插| 一色桃子av大全在线播放| 欧美午夜羞羞羞免费视频app | 窝窝午夜精品一区二区| 国产精品一区二区麻豆| 国产一区二区精华| 久久久精品欧美一区二区| 狠狠操很很干| 久久婷婷国产香蕉| 久久精品手机视频| 夜色av网| 中文丰满岳乱妇在线观看| 国产日韩精品一区二区| 91精品国产一区二区三区| 亚洲乱码一区二区| 少妇**毛片| 日韩午夜毛片| 久久国产麻豆| 福利片91| 蜜臀久久99精品久久久久久网站| 色婷婷精品久久二区二区蜜臂av| 国产精品电影一区二区三区| 国产91丝袜在线| 国产精品刺激对白麻豆99| 国产精品1区2区| 欧美一区二区三区艳史| 久久综合伊人77777麻豆最新章节| 国产精品美女久久久另类人妖| 久久精品视频中文字幕| av中文字幕一区二区 | 97久久精品一区二区三区观看| 一区二区免费播放| 久久不卡精品| 国产一区欧美一区| 一级久久久| 精品国产一区在线| 亚洲国产欧美一区二区丝袜黑人| 国产精品国产三级国产专区55| 福利电影一区二区三区| 欧美日韩一级黄| 狠狠插影院| 小萝莉av| 国产精品高清一区| 国产一区二区视频播放| 午夜爽爽爽男女免费观看 | 狠狠色狠狠色合久久伊人| 欧美亚洲另类小说| 国产乱色国产精品播放视频| 亚洲欧美一二三| 欧美乱码精品一区二区| 丰满少妇在线播放bd日韩电影| 国产一区二区三区四区五区七| 日韩精品一区二区久久| 国产乱码一区二区| 午夜激情在线播放| 97久久精品人人做人人爽50路| 国产精品欧美一区二区三区奶水| 毛片大全免费看| 国产一二区在线| 激情久久一区| 91久久久爱一区二区三区| 久久国产欧美一区二区三区精品| 自拍偷在线精品自拍偷无码专区| 久久精品一二三四| 国产一级片自拍| 在线精品国产一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟 | 狠狠色丁香久久婷婷综合丁香| 国产精品乱综合在线| 欧美日韩激情一区| 色噜噜狠狠狠狠色综合久| 国模吧一区二区| 91精品一区二区在线观看| 国产中文字幕91| 一区二区三区国产精品| 国产91高清| 欧美精品乱码视频一二专区| 久99久视频| 99久久婷婷国产精品综合| 中文字幕制服丝袜一区二区三区| 亚洲国产aⅴ精品一区二区16| 日本激情视频一区二区三区| 精品国产一区二区三区在线| 又黄又爽又刺激久久久久亚洲精品 | 国产精品影音先锋| 国产日韩精品一区二区| 91精品久久久久久| 一区二区欧美精品| 日韩久久精品一区二区| 国产视频精品久久| 亚州精品国产| 日本一区中文字幕|