[發明專利]一種智能終端設備的漏洞檢測方法及裝置有效
| 申請號: | 201711442204.0 | 申請日: | 2017-12-27 |
| 公開(公告)號: | CN108197476B | 公開(公告)日: | 2020-12-08 |
| 發明(設計)人: | 倪昀澤;潘娟;楊正軍;姚一楠;翟世俊;劉穎 | 申請(專利權)人: | 中國信息通信研究院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 王濤;賈磊 |
| 地址: | 100083*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能 終端設備 漏洞 檢測 方法 裝置 | ||
1.一種智能終端設備的漏洞檢測方法,其特征在于,該方法包括:
獲取智能終端設備各漏洞發生時的行為特征及漏洞影響范圍信息;其中所述各漏洞為已知漏洞,各已知漏洞發生時的行為特征為已知行為特征;所述已知漏洞包括:緩沖區溢出漏洞、整數溢出漏洞、越界訪問漏洞、格式化字符串漏洞、數據非法篡改漏洞、內存破壞漏洞、釋放后重用和二次釋放漏洞、競爭條件漏洞、邏輯設計漏洞、類型混淆漏洞;已知的行為特征包括:緩沖區溢出、數據非法篡改、信息泄漏、程序執行流異常、程序/系統崩潰和/或非法結果;其中每個漏洞至少具有一個行為特征,各漏洞的行為特征可能相同也可能不同;
根據所述漏洞的行為特征及漏洞影響范圍信息編寫觸發該漏洞的測試用例集;包括:根據所有智能終端設備已知的每個漏洞發生時的行為特征及漏洞影響范圍信息,對應的編寫用于觸發該漏洞的測試用例集,其中每個漏洞具有一個或者多個行為特征,根據這些行為特征編寫至少一個能夠觸發對應漏洞的測試用例,由至少一個測試用例組成對應的測試用例集,該測試用例集用于觸發對應的一個漏洞;
所述根據所有智能終端設備已知的每個漏洞發生時的行為特征及漏洞影響范圍信息,對應的編寫用于觸發該漏洞的測試用例集,包括:根據行為特征緩沖區溢出、漏洞影響類型范圍信息及漏洞影響版本范圍信息,編寫申請溢出的目標緩沖區和相鄰的檢測變量的測試用例集;執行上述測試用例集后,直接輸出變量或者通過調試器方式檢查變量的內容,如果發生改變,則表明檢測的智能終端上存在對應的漏洞,否則不存在;
讀取待檢測的智能終端設備的檢測項的信息;
判斷各檢測項的信息是否與待執行的測試用例集的漏洞影響范圍信息匹配;
如果匹配,則在匹配的檢測項上執行所述測試用例集,并獲取測試結果;
根據所述測試結果判斷所述待檢測的智能終端設備是否存在漏洞。
2.根據權利要求1所述的智能終端設備的漏洞檢測方法,其特征在于,所述待檢測的智能終端設備的檢測項包括:操作系統、內核、應用軟件、藍牙模塊及wifi模塊;所述檢測項的信息包括:類型信息及版本信息;所述漏洞影響范圍信息包括:漏洞影響類型范圍信息及漏洞影響版本范圍信息。
3.根據權利要求2所述的智能終端設備的漏洞檢測方法,其特征在于,還包括:
與所述藍牙模塊進行通信交互;或
與所述wifi模塊進行通信交互。
4.根據權利要求2所述的智能終端設備的漏洞檢測方法,其特征在于,所述判斷各檢測項的信息是否與待執行的測試用例集的漏洞影響范圍信息匹配,包括:
判斷各檢測項的類型信息是否與待執行的測試用例集的漏洞影響類型范圍信息匹配;
判斷各檢測項的版本信息是否與待執行的測試用例集的漏洞影響版本范圍信息匹配。
5.根據權利要求1所述的智能終端設備的漏洞檢測方法,其特征在于,根據所述測試結果判斷所述待檢測的智能終端設備是否存在漏洞,包括:
根據所述測試結果判斷在所述待檢測的智能終端設備中是否發生所述測試用例集對應的所述行為特征;如果發生,則所述待檢測的智能終端設備中存在所述測試用例集對應的漏洞;否則,所述待檢測的智能終端設備中不存在所述測試用例集對應的漏洞。
6.根據權利要求1所述的智能終端設備的漏洞檢測方法,其特征在于,還包括:
對于每一個漏洞,該漏洞對應的測試用例集的測試結果判斷完畢后,恢復所述待檢測的智能終端設備為初始狀態,再執行下一漏洞對應的測試用例集。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國信息通信研究院,未經中國信息通信研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711442204.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種惡意so模塊檢測方法及相關裝置
- 下一篇:一種預防硬盤替換的方法





