日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]Android App漏洞的零誤報(bào)檢測(cè)方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 201910338043.3 申請(qǐng)日: 2019-04-25
公開(公告)號(hào): CN111859380A 公開(公告)日: 2020-10-30
發(fā)明(設(shè)計(jì))人: 梁洪亮;楊天琪;姜琳 申請(qǐng)(專利權(quán))人: 北京九州正安科技有限公司
主分類號(hào): G06F21/56 分類號(hào): G06F21/56;G06F21/57
代理公司: 暫無(wú)信息 代理人: 暫無(wú)信息
地址: 100085 北京市海淀區(qū)*** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: android app 漏洞 零誤報(bào) 檢測(cè) 方法
【說(shuō)明書】:

一種AndroidApp漏洞的零誤報(bào)檢測(cè)方法,其包括如下步驟:步驟1)分析AndroidApp漏洞的經(jīng)驗(yàn)知識(shí)(如漏洞攻擊路徑,CVE報(bào)告等),總結(jié)檢測(cè)和觸發(fā)漏洞的綜合描述;步驟2)App特征提取,靜態(tài)搜索漏洞屬性以及構(gòu)造測(cè)試用例和觸發(fā)器需要用到的字段值;步驟3)采用符號(hào)執(zhí)行探索路徑約束,過(guò)濾步驟2)中無(wú)效的字段值;步驟4)動(dòng)態(tài)生成測(cè)試用例和觸發(fā)器,并觸發(fā)目標(biāo)App;步驟5)對(duì)目標(biāo)App的入口函數(shù)和目標(biāo)函數(shù)進(jìn)行動(dòng)態(tài)二進(jìn)制插樁;步驟6)如果目標(biāo)函數(shù)的行為與漏洞行為匹配,則判定漏洞存在。本發(fā)明通過(guò)分析漏洞的經(jīng)驗(yàn)知識(shí)總結(jié)出檢測(cè)和觸發(fā)漏洞的信息,同時(shí)結(jié)合靜態(tài)分析、符號(hào)執(zhí)行和動(dòng)態(tài)二進(jìn)制插樁技術(shù)對(duì)漏洞進(jìn)行檢測(cè)和驗(yàn)證,實(shí)現(xiàn)了零誤報(bào)的檢測(cè)效果。

技術(shù)領(lǐng)域

本發(fā)明涉及一種Android App漏洞的零誤報(bào)檢測(cè)方法,主要應(yīng)用于Android App的漏洞檢測(cè)系統(tǒng)開發(fā)中。

背景技術(shù)

靜態(tài)分析技術(shù):簡(jiǎn)稱靜態(tài)分析或靜態(tài)檢測(cè),是一種白盒測(cè)試技術(shù)。這種檢測(cè)技術(shù),不需要在系統(tǒng)運(yùn)行時(shí)進(jìn)行,而只是通過(guò)對(duì)應(yīng)用程序的源代碼進(jìn)行詞法分析、語(yǔ)法分析、數(shù)據(jù)流分析等操作,根據(jù)各項(xiàng)分析結(jié)果來(lái)檢測(cè)目標(biāo)應(yīng)用的源代碼是否規(guī)范、應(yīng)用程序是否存在安全威脅以及應(yīng)用程序的可靠性和可維護(hù)性是否達(dá)到一定的標(biāo)準(zhǔn)等等。較為常用的靜態(tài)代碼分析技術(shù)包括:詞法分析和語(yǔ)法分析、控制流分析和數(shù)據(jù)流分析等等。靜態(tài)代碼分析技術(shù)的一大優(yōu)點(diǎn)是,它不需要運(yùn)行應(yīng)用程序,只要有程序源代碼即可對(duì)該應(yīng)用程序進(jìn)行檢測(cè)。然而,在不運(yùn)行程序的情況下,依靠單純的代碼分析,會(huì)產(chǎn)生較高的誤報(bào)率,無(wú)法證明漏洞真實(shí)存在,最終影響漏洞檢測(cè)的準(zhǔn)確性。

動(dòng)態(tài)分析技術(shù):在不改變?cè)创a或者在源代碼不可見的情況下對(duì)已經(jīng)在運(yùn)行的目標(biāo)應(yīng)用程序進(jìn)行自動(dòng)化檢測(cè)的一種漏洞檢測(cè)技術(shù)。這種分析技術(shù)主要是通過(guò)改變應(yīng)用程序的運(yùn)行環(huán)境來(lái)完成的。動(dòng)態(tài)分析技術(shù)主要是通過(guò)構(gòu)造非法輸入數(shù)據(jù)或者構(gòu)造具有攻擊目的的用戶輸入數(shù)據(jù),對(duì)目標(biāo)應(yīng)用系統(tǒng)進(jìn)行調(diào)試運(yùn)行,然后根據(jù)目標(biāo)系統(tǒng)的運(yùn)行結(jié)果來(lái)判斷被檢測(cè)系統(tǒng)是否存在安全漏洞威脅。動(dòng)態(tài)分析技術(shù)的優(yōu)點(diǎn)是準(zhǔn)確性較高,缺點(diǎn)是運(yùn)行效率較低。這種技術(shù)之所以效率低下,是因?yàn)閯?dòng)態(tài)分析只能分別對(duì)應(yīng)用程序的各個(gè)功能模塊進(jìn)行單獨(dú)的掃描檢測(cè),而不能將其作為整個(gè)系統(tǒng)來(lái)進(jìn)行統(tǒng)一掃描。

符號(hào)執(zhí)行技術(shù):符號(hào)執(zhí)行是一種對(duì)程序變量進(jìn)行精確計(jì)算的技術(shù)。符號(hào)執(zhí)行采用抽象符號(hào)代替程序變量,并模擬程序執(zhí)行。最終所有程序變量都是由符號(hào)組成的表達(dá)式構(gòu)成,再通過(guò)約束求解引擎對(duì)其進(jìn)行求解,獲得深度語(yǔ)義信息。符號(hào)執(zhí)行能夠在復(fù)雜的數(shù)據(jù)依賴關(guān)系中發(fā)現(xiàn)變量之間本質(zhì)的約束關(guān)系,比污點(diǎn)傳播分析精度高,這種精確的數(shù)據(jù)流分析能幫助理解程序的內(nèi)在邏輯;在模擬程序運(yùn)行的過(guò)程中,符號(hào)執(zhí)行還會(huì)精確記錄執(zhí)行路徑上所有的約束條件,可以提高控制流分析中路徑可達(dá)性問(wèn)題判定的精確性。符號(hào)執(zhí)行的劣勢(shì)在于:執(zhí)行路徑空間爆炸問(wèn)題難以解決;需要功能強(qiáng)大的符號(hào)計(jì)算系統(tǒng)支撐,對(duì)硬件計(jì)算能力要求較高;符號(hào)執(zhí)行很難處理循環(huán)或者遞歸,因?yàn)楹芏鄷r(shí)候?qū)Y(jié)束條件的取值的判定并不總能得到精確解;符號(hào)執(zhí)行對(duì)基礎(chǔ)數(shù)據(jù)類型較為有效,對(duì)于復(fù)雜結(jié)構(gòu)的數(shù)據(jù)類型(比如數(shù)組等)處理難度較高。

動(dòng)態(tài)二進(jìn)制插樁技術(shù):動(dòng)態(tài)二進(jìn)制插樁是在運(yùn)行的程序中的特定位置附加指令的技術(shù),它并不修改二進(jìn)制文件本身,而是在運(yùn)行時(shí)修改映射到進(jìn)程地址空間的內(nèi)存映像。它的優(yōu)勢(shì)在于,不需要目標(biāo)程序做任何準(zhǔn)備工作(如重新編譯或重新鏈接等);靜態(tài)插樁難以區(qū)分二進(jìn)制碼中的代碼和數(shù)據(jù),動(dòng)態(tài)插樁可以很容易做到。動(dòng)態(tài)插樁的不足是:插樁的開銷發(fā)生在程序運(yùn)行時(shí),使程序的執(zhí)行變得很慢;而且動(dòng)態(tài)插樁更難實(shí)現(xiàn)———重寫運(yùn)行時(shí)的可執(zhí)行代碼并不容易,在附加指令的同時(shí)要避免對(duì)程序本身執(zhí)行的干擾。

現(xiàn)有的大部分Android App漏洞檢測(cè)工具使用靜態(tài)分析和動(dòng)態(tài)分析技術(shù),靜態(tài)分析工具無(wú)法在運(yùn)行狀態(tài)下驗(yàn)證漏洞,存在很高的誤報(bào)率;動(dòng)態(tài)分析工具能夠驗(yàn)證漏洞,但生成的測(cè)試用例盲目性較大,運(yùn)行效率低。

發(fā)明內(nèi)容

鑒于上述原因,本發(fā)明的主要目的是提供一種Android App漏洞的零誤報(bào)檢測(cè)方法。該方法針對(duì)特定漏洞類型生成有效的測(cè)試用例和觸發(fā)器,通過(guò)動(dòng)態(tài)觸發(fā)目標(biāo)App來(lái)驗(yàn)證漏洞是否存在,從而實(shí)現(xiàn)零誤報(bào)且高效的漏洞檢測(cè)效果。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京九州正安科技有限公司,未經(jīng)北京九州正安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201910338043.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产精品九九九九九九| 国产精品视频1区| 日韩av在线高清| 日韩美一区二区三区| 国产一区二区四区| 久久99精品一区二区三区| 久久99精品久久久噜噜最新章节| 国产www亚洲а∨天堂| 26uuu亚洲国产精品| 激情欧美日韩| 欧美国产三区| 午夜情所理论片| 国产一区二区三区黄| 午夜影院激情| 午夜av片| 午夜少妇性影院免费观看| 久久久国产精品一区| 亚洲精品日本无v一区| 亚洲网站久久| 中文无码热在线视频| 欧美精品日韩| 日本xxxx护士高潮hd| 亚洲欧美一区二区三区1000| 精品国产鲁一鲁一区二区作者| 性国产日韩欧美一区二区在线| 国产99视频精品免费视频7 | 一区二区三区中文字幕| 久久99国产视频| 国产午夜亚洲精品午夜鲁丝片| 爽妇色啪网| 国产精品一区二区久久乐夜夜嗨 | 狠狠躁夜夜躁xxxxaaaa| 日韩av在线高清| 国产精品区一区二区三| 免费毛片**| 亚洲欧美一区二区三区不卡| 香蕉免费一区二区三区在线观看| 午夜老司机电影| 欧美一区二区三区久久精品| 性xxxxfreexxxxx交| 久久久久久久久亚洲精品| 久久九九亚洲| 欧美色图视频一区| 国产九九九精品视频| 国精产品一二四区在线看| 99久久免费毛片基地| 午夜一区二区视频| 欧美日韩一区二区三区四区五区| 亚洲国产精品麻豆| 精品国产乱码久久久久久老虎| 久久一区二区视频| 欧美一区二区三区四区在线观看| 国产精品一区亚洲二区日本三区 | 91精品系列| 日韩一区免费在线观看| 国产午夜三级一二三区| 2021天天干夜夜爽| 久久婷婷国产香蕉| 午夜码电影| 国产一区二三| 国产呻吟久久久久久久92| 久久精品国产色蜜蜜麻豆| 91麻豆精品国产综合久久久久久| 少妇bbwbbwbbw高潮| 国产日韩精品久久| 国产午夜一区二区三区| 狠狠色狠狠综合久久| 国产精品一区二区久久乐夜夜嗨| 国产在线播放一区二区 | 又黄又爽又刺激久久久久亚洲精品| 国产精品你懂的在线| 国产91福利视频| 99久久精品一区| 国产无遮挡又黄又爽又色视频| 91av精品| 国产一区二区极品| 国产一区二区精品在线| 香蕉久久国产| 99久久精品一区二区| 韩国女主播一区二区| 亚洲国产精品日本| 国产精品高潮呻吟久| 国产精品久久久区三区天天噜| 欧美国产一区二区三区激情无套| 久久夜色精品亚洲噜噜国产mv| 国产精品黑色丝袜的老师| 性xxxxfreexxxxx交| 5g影院天天爽入口入口| 国产麻豆91欧美一区二区| 亚洲第一区国产精品| 日日夜夜精品免费看| 国产欧美日韩二区| 国产一区二区三区乱码| 久久艹亚洲| 91久久香蕉| 一级久久久| 狠狠色综合久久婷婷色天使| 国产一区二区黄| 久精品国产| 国产在线欧美在线| 亚洲精品久久久久www| 国产视频精品久久| 国产一区网址| 亚洲欧美国产中文字幕| 国产精品一区二区在线观看| 综合久久国产九一剧情麻豆| 国产伦精品一区二区三区电影 | 午夜免费一级片| 国产一区午夜| 午夜老司机电影| 二区三区视频| 日韩精品一区二区不卡| 2023国产精品自产拍在线观看| 国产欧美一区二区三区视频| 欧美午夜羞羞羞免费视频app | 国产一区二区国产| 国产精品久久久久久久久久不蜜臀| 欧美精品五区| 小萝莉av| 国产88av| 亚洲欧洲日韩在线| 国产1区2| 日韩精品一区二区中文字幕| 国产午夜精品一区二区三区最新电影| 91午夜精品一区二区三区| 国产欧美一区二区三区在线播放| 久久99精品国产99久久6男男| 午夜一区二区视频| 国产日韩欧美一区二区在线播放| 国产一级片网站| 国产午夜一级一片免费播放| 国产精品久久久爽爽爽麻豆色哟哟| 日韩精品一区二区不卡| 亚洲乱码一区二区三区三上悠亚| 国产日韩精品一区二区| xxxx18hd护士hd护士| 午夜大片男女免费观看爽爽爽尤物| 99爱国产精品| 国产精品一级片在线观看| 99re热精品视频国产免费| 国产精品欧美一区乱破| 人人玩人人添人人澡97| 国产精品高清一区| 国产亚洲精品久久久久久久久动漫 | 亚洲精品国产setv| 国产一区在线视频观看| 国内精品国产三级国产99| 久久国产欧美一区二区三区免费| 国产91热爆ts人妖在线| 中文文精品字幕一区二区| 国产无遮挡又黄又爽又色视频| 色妞妞www精品视频| 国产一卡二卡在线播放| 国产九九影院| 日韩精品久久一区二区三区| 国产69精品久久久久9999不卡免费| 国产精品久久久久久久岛一牛影视| 欧美日韩一级黄| 欧美资源一区| 国产91九色在线播放| 久久综合激情网| 国产婷婷色一区二区三区在线| 欧美精品乱码视频一二专区 | 李采潭无删减版大尺度| 国产999精品久久久久久绿帽| 精品国产一区二区三区在线| 欧美一级不卡| 欧美性受xxxx狂喷水| 国产女性无套免费看网站| 日本精品三区| 国产欧美一区二区三区视频| 午夜av影视| 超碰97国产精品人人cao| 久99久精品| 综合国产一区| 国产一区激情| 精品一区二区三区影院| 欧美一区二区三区三州| 曰韩av在线| 91超薄丝袜肉丝一区二区| 国产一区二区播放| 欧美日本三级少妇三级久久| 欧美在线精品一区| 激情久久久久久| 岛国精品一区二区| 91婷婷精品国产综合久久| 综合欧美一区二区三区| 日本护士hd高潮护士| 欧美日韩国产一二三| 国产欧美一区二区在线| 亚洲精品一区在线| 国产激情视频一区二区| 国产人成看黄久久久久久久久| 国产精品久久亚洲7777| 国产不卡三区| 日韩免费一级视频| 日本一区二区在线电影| 扒丝袜pisiwa久久久久| 精品国产品香蕉在线| 日韩av在线中文| 久久一二区| 国产精品国产三级国产播12软件 | 日韩中文字幕一区二区在线视频| 国产伦精品一区二区三区免费观看| 欧美69精品久久久久久不卡| 99精品少妇| 国产电影精品一区二区三区| 久久精品国产亚| 欧美日韩国产91| 亚洲va国产2019| 91丝袜国产在线观看| 国产精品国产三级国产播12软件| 欧美一区二区三区免费播放视频了 | 国产精品高潮呻吟久| 免费观看xxxx9999片| 久久中文一区| 国产亚洲欧美日韩电影网| 国产视频一区二区视频| 黄色av免费| 毛片大全免费看| 狠狠色噜噜狠狠狠狠色吗综合 | 国产精品对白刺激在线观看 | 香蕉av一区二区三区| 2023国产精品自产拍在线观看| 欧美日韩一级在线观看| 久久影院一区二区| 国产一级一片免费播放| 天摸夜夜添久久精品亚洲人成| 久久精品一| 人人要人人澡人人爽人人dvd| 韩日av一区二区三区| 538国产精品| 国产精品久久免费视频在线| 年轻bbwbbw高潮| 国产精品综合一区二区| 国产91色综合| 国产一级二级在线| 丰满岳妇伦4在线观看| 日本一区二区三区免费播放| 国产第一区二区三区| 国产精品二区一区二区aⅴ| 久久久久偷看国产亚洲87| 天堂av一区二区三区| 国产精品欧美一区二区视频| 99国产精品9| 国产欧美三区|