[發明專利]一種信息安全漏洞的挖掘分析方法有效
| 申請號: | 201810763298.X | 申請日: | 2018-07-12 |
| 公開(公告)號: | CN109002721B | 公開(公告)日: | 2022-04-08 |
| 發明(設計)人: | 許愛東;戴濤;陳華軍;樊凱;蒙家曉;關澤武 | 申請(專利權)人: | 南方電網科學研究院有限責任公司;中國南方電網有限責任公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F16/2458 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 陳歡 |
| 地址: | 510670 廣東省廣州市蘿崗區科*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息 安全漏洞 挖掘 分析 方法 | ||
1.一種信息安全漏洞的挖掘分析方法,其特征在于,所述方法包括以下步驟:
S1、為目標程序建立一個配置文件,配置文件中描述了一系列污點分析策略;
S2、通過動態二進制插樁框架Pin啟動目標程序,并初始化動態插樁分析工具PinTool;
S3、通過PinTool分析目標程序的條件轉移指令,為目標程序生成控制流圖以及控制依賴信息數據;
S4、插樁后的目標程序訪問PinTool與用戶自定義庫文件,完成污點信息流的標記、傳播和漏洞攻擊檢測,在檢測到漏洞攻擊后,通過提取特征碼的方式對基于相同漏洞進行攻擊的入侵行為進行防御,具體包括以下步驟:
S401、將當前系統環境保存為快照,所述快照包括當前各寄存器的值、當前進程信息、相關內存的鏡像以及近一段時間的網絡數據流;
S402、通過LCS最長公共子序列法以及CREST算法對系統環境快照進行處理,產生對應的特征碼;
S403、將多次檢測到的攻擊產生的特征碼通過LCS最長公共子序列法進行進一步提取,除去特征碼中目標網絡IP部分內容,產生通用檢測規則提交給IPS入侵防御系統或IDS入侵檢測系統以檢測并防御基于安全漏洞的入侵行為。
2.根據權利要求1所述的一種信息安全漏洞的挖掘分析方法,其特征在于,S1中,配置文件為XML格式,配置文件所描述的污點分析策略包括污點標記策略、污點傳播策略以及污點檢測策略。
3.根據權利要求2所述的一種信息安全漏洞的挖掘分析方法,其特征在于,S4中,對污點信息流的標記具體為,根據配置文件的污點標記策略,建立外部不可信數據與污點標記的一一對應的映射關系,以用于污點標記的傳播。
4.根據權利要求2所述的一種信息安全漏洞的挖掘分析方法,其特征在于,S4中,污點標記的傳播采用數據流分析與控制流分析兩種方式。
5.根據權利要求4所述的一種信息安全漏洞的挖掘分析方法,其特征在于,所述數據流分析具體為,根據匯編指令語義對條件轉移指令進行建模,以進行指令級的細粒度污點數據跟蹤以及污點標記傳播。
6.根據權利要求4所述的一種信息安全漏洞的挖掘分析方法,其特征在于,所述控制流分析具體為,生成目標程序的控制流圖,根據控制流圖構建控制依賴信息樹,并通過控制流分析算法實現污點數據跟蹤和污點標記傳播。
7.根據權利要求2所述的一種信息安全漏洞的挖掘分析方法,其特征在于,所述漏洞攻擊檢測具體為,根據事先設定的污點檢測策略,對目標程序的關鍵指令、數據以及函數調用進行安全檢查,對違反安全策略的行為發出警報。
8.根據權利要求7所述的一種信息安全漏洞的挖掘分析方法,其特征在于,所述關鍵指令、數據以及函數調用包括指令返回地址、函數指針、函數參數、返回值、格式化字符串、函數局部變量、函數參數、類靜態字段、類實例字段和數組。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南方電網科學研究院有限責任公司;中國南方電網有限責任公司,未經南方電網科學研究院有限責任公司;中國南方電網有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810763298.X/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





