日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于可執行程序的二進制漏洞檢測方法、系統及存儲介質有效

專利信息
申請號: 202010347029.2 申請日: 2020-04-28
公開(公告)號: CN111475820B 公開(公告)日: 2023-08-01
發明(設計)人: 沙樂天;張皓天;許澤遙;王于葉 申請(專利權)人: 張皓天
主分類號: G06F21/57 分類號: G06F21/57;G06N3/0464;G06N3/0442;G06F40/30;G06F40/151
代理公司: 南京蘇高專利商標事務所(普通合伙) 32204 代理人: 王恒靜
地址: 475002 河南省開封市順*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 可執行 程序 二進制 漏洞 檢測 方法 系統 存儲 介質
【說明書】:

發明公開了一種基于可執行程序的二進制漏洞檢測方法、系統及存儲介質,該方法包括:采集具有已知漏洞的可執行程序,采用支持VEX中間語言的angr框架的將可執行程序執行流遍歷并轉譯為VEX文本;將VEX文本切割成若干個文本片段,并提取文本片段的關鍵字,并將所有文本片段進行序列化;使用Word2Vec將序列化后的文本片段的關鍵字轉化為具有上下文語義的文本向量;將文本向量轉化為數字向量,并保存文件作為Bi?LSTM網絡模型的輸入,分別設置訓練數據集和驗證數據集對Bi?LSTM網絡模型進行訓練和驗證,返回訓練集與驗證集上的誤差率和相關記錄字典;本發明在漏洞檢測中引入中間語言VEX?IR,一定程度上恢復了程序的執行流,有利于后續算法理解程序邏輯語義和上下文信息并建立相應的漏洞模型。

技術領域

本發明涉及漏洞檢測領域,具體涉及一種基于可執行程序的二進制漏洞檢測方法及系統。

背景技術

漏洞檢測技術是提高軟件質量安全性、減少軟件安全漏洞的重要方法和基本手段,受到學術界和工業界的廣泛關注和高度重視。為了實現漏洞發現的自動化,基于機器學習(MachineLearning,ML)的漏洞發現技術引起了廣泛的關注。

針對利用漏洞挖掘方面的研究,按照針對漏洞挖掘層面的不同可以劃分為源代碼層面和二進制層面兩類。

針對源代碼層面的漏洞挖掘技術主要有控制流分析和符號執行等。

控制流分析技術不需要運行程序,通過直接從程序代碼中收集程序的語義信息,并通過代數的相關算法確定變量的定義和使用,推測程序的可能執行路徑,進而實現漏洞的發現,Khaled?Yakdan等在NDSS?Symposium?2015提出了一種獨立于模式的獨立控制流結構算法—DREAM,可以將非結構化控制流圖轉換為結構化圖的語義保留轉換。在此基礎上,Zhao?D提出了一種基于KNN-SVM的新方案,在現有基礎上提高了精度,能夠有效地搜索二進制代碼中的類似函數并查找漏洞。

符號執行技術使用抽象符號代替程序變量,遍歷代碼執行空間,王鐵磊等人在2011年設計的SymReplayer系統已經形成了不完全依靠源代碼的符號執行技術。最近,北京大學孫基男等人進一步開發出了基于符號執行的注入類安全漏洞的分析技術,進一步發展了符號執行技術的應用。當然,由于程序的執行路徑隨程序規模指數型增長,對于較大型的程序而言,窮舉所有運行路徑終究是很難實現的。另外,還有Fabian?Yamaguchi等提出的一種通過在代碼中提取抽象語法樹來協助安全分析人員發現漏洞的新方向。從總體趨勢上說近些年的很多軟件開發者不愿提供程序的源代碼,針對源代碼的漏洞挖掘可能漸漸落后于潮流。

針對二進制層面的漏洞挖掘技術主要有二進制比對,動態污點跟蹤,fuzzing(模糊檢測)等。

二進制比對技術主要依賴軟件開發方發布的補丁信息進而定位和恢復被修補的漏洞信息,這種方法對于經過高級優化編譯的程序而言缺乏準確度和效率。Debian?Gao等人在2008年提出了較為完善的BinHunt二進制比對技術,但該技術依然不具備足夠的分析性能,只在非常小的范圍內得到應用。

相較于傳統的漏洞挖掘方式,利用機器學習(ML)的新型漏洞挖掘技術不僅在效率、準確性、應用范圍上都具有十分突出的優勢,而且機器學習技術的使用能夠節約大量的人工勞動力。目前機器學習的主要分支有:經驗性歸納學習(empirical?inductivelearning)、分析學習(analytic?learning)、遺傳學習(genetic?learning)、聯結學習(connected?learning)、增強學習(reinforcement?learning)。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于張皓天,未經張皓天許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010347029.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲乱亚洲乱妇28p| 日韩av在线播| 日本精品一区二区三区视频| 狠狠色综合久久婷婷色天使| 久久精品国产色蜜蜜麻豆| 四虎久久精品国产亚洲av| 三级午夜片| 99国产精品永久免费视频| 日韩av在线免费电影| 天堂av色婷婷一区二区三区| 精品特级毛片| 国产大学生呻吟对白精彩在线| 午夜av资源| 一区二区久久精品| 国产伦精品一区二区三区免| 午夜大片男女免费观看爽爽爽尤物 | 国产精品久久久久99| 欧美久久久一区二区三区| 久久99视频免费| 欧美片一区二区| 日韩一区二区中文字幕| 久久精品入口九色| 91亚洲国产在人线播放午夜| 日本一区免费视频| 国产伦理久久精品久久久久| 午夜影院h| 片毛片免费看| 亚洲精品乱码久久久久久蜜糖图片| 日韩精品一区二区久久| 国产床戏无遮挡免费观看网站| 国产一区二区电影| 国产精品久久久区三区天天噜| 亚洲国产日韩综合久久精品| 一区二区三区日韩精品| 国产91在| 色综合欧美亚洲国产| 热99re久久免费视精品频软件| 亚洲精品国产setv| 欧美一区二区三区在线视频观看| 亚洲一二三四区| 欧美高清xxxxx| 狠狠插狠狠干| 69久久夜色精品国产69–| 91久久精品国产91久久性色tv| 国产精品无码永久免费888| 国产精品免费自拍| 麻豆精品久久久| 日韩av在线网址| 国产网站一区二区| 国产91高清| 91久久精品国产91久久性色tv| 一区二区91| 久久久久久久久久国产精品| 一本色道久久综合亚洲精品浪潮| 久久99精品国产一区二区三区| 欧美国产三区| 亚洲国产一区二区久久久777| 中文字幕另类日韩欧美亚洲嫩草| 欧美三区视频| 国产乱一乱二乱三| 狠狠躁日日躁狂躁夜夜躁| 亚洲国产欧美一区| 国产精品日产欧美久久久久| 国产精品九九九九九九九| 日韩午夜电影院| 中文字幕a一二三在线| 日韩精品一区二区三区在线| 国产69精品久久久久男男系列| 97人人澡人人爽91综合色| 国产欧美亚洲精品第一区软件| 国产日韩欧美在线影视| 免费a一毛片| 91久久精品在线| 国产一区影院| 国产欧美一区二区精品久久| 国产日韩欧美精品一区二区 | 日韩精品免费一区二区在线观看| 野花社区不卡一卡二| 日本不卡精品| 91精品一区二区在线观看| 日本一二三区电影| 91麻豆精品国产91久久久久|