[發(fā)明專利]一種漏洞防御方法及電子裝置有效
| 申請?zhí)枺?/td> | 202010856660.5 | 申請日: | 2020-08-24 |
| 公開(公告)號: | CN111949984B | 公開(公告)日: | 2021-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 莊新豪 | 申請(專利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京金信知識產(chǎn)權(quán)代理有限公司 11225 | 代理人: | 喻嶸 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 漏洞 防御 方法 電子 裝置 | ||
1.一種漏洞防御方法,包括:
構(gòu)建擬態(tài)防御架構(gòu),包括輸入代理模塊、異構(gòu)任務(wù)池、負(fù)反饋控制模塊以及匯總裁決模塊;
向所述輸入代理模塊中輸入目標(biāo)程序數(shù)據(jù);
所述輸入代理模塊將所述目標(biāo)程序數(shù)據(jù)復(fù)制多份,并發(fā)送至所述異構(gòu)任務(wù)池中;
所述異構(gòu)任務(wù)池將接收的所述目標(biāo)程序數(shù)據(jù)分別基于多種語言編譯形成多個程序段,并對所述多個程序段進(jìn)行處理形成多個獨(dú)立運(yùn)行地執(zhí)行體任務(wù),包括將每份復(fù)制的目標(biāo)程序數(shù)據(jù)進(jìn)行處理形成n個獨(dú)立地程序段,基于m種語言分別將所述n個獨(dú)立地程序段進(jìn)行編譯,對編譯后的程序段進(jìn)行組合形成mn個執(zhí)行體任務(wù),并構(gòu)造相應(yīng)的程序棧幀,以基于各個所述程序棧幀運(yùn)行對應(yīng)的執(zhí)行體任務(wù);
所述匯總裁決模塊獲得所述多個執(zhí)行體任務(wù)的執(zhí)行結(jié)果,并基于所述執(zhí)行結(jié)果確定將會產(chǎn)生漏洞的目標(biāo)程序段;
所述負(fù)反饋控制模塊消除所述目標(biāo)程序段。
2.根據(jù)權(quán)利要求1所述的方法,其中,所述向所述輸入代理模塊中輸入目標(biāo)程序數(shù)據(jù),包括:
確定程序數(shù)據(jù)中導(dǎo)致漏洞的概率滿足閾值的目標(biāo)程序數(shù)據(jù);
將所述目標(biāo)程序數(shù)據(jù)輸入至所述輸入代理模塊中。
3.根據(jù)權(quán)利要求1所述的方法,其中,所述匯總裁決模塊獲得所述多個執(zhí)行體任務(wù)的執(zhí)行結(jié)果,并基于所述執(zhí)行結(jié)果確定將會產(chǎn)生漏洞的目標(biāo)程序段,包括:
基于所述執(zhí)行結(jié)果確定預(yù)設(shè)時間內(nèi)執(zhí)行失敗的程序段為將會產(chǎn)生漏洞的目標(biāo)程序段;
對所述目標(biāo)程序段進(jìn)行標(biāo)記,并將所述標(biāo)記信息發(fā)送至所述負(fù)反饋控制模塊;
輸出執(zhí)行成功的所述執(zhí)行結(jié)果。
4.根據(jù)權(quán)利要求3所述的方法,其中,所述負(fù)反饋控制模塊調(diào)消除所述目標(biāo)程序段,包括:
基于接收的所述標(biāo)記信息自所述異構(gòu)任務(wù)池中消除所述目標(biāo)程序段。
5.根據(jù)權(quán)利要求1所述的方法,其中,還包括:
所述負(fù)反饋控制模塊調(diào)度所述異構(gòu)任務(wù)池中的一個或多個程序段配合執(zhí)行數(shù)據(jù)處理任務(wù)。
6.一種電子裝置,包括:
輸入代理模塊,用于接收目標(biāo)程序數(shù)據(jù),將所述目標(biāo)程序數(shù)據(jù)復(fù)制多份,并發(fā)送至異構(gòu)任務(wù)池中;
異構(gòu)任務(wù)池,用于將每份復(fù)制的目標(biāo)程序數(shù)據(jù)進(jìn)行處理形成n個獨(dú)立地程序段;基于m種語言分別將所述n個獨(dú)立地程序段進(jìn)行編譯;對編譯后的程序段進(jìn)行組合形成mn個執(zhí)行體任務(wù),并構(gòu)造相應(yīng)的程序棧幀,以基于各個所述程序棧幀運(yùn)行對應(yīng)的執(zhí)行體任務(wù);
匯總裁決模塊,用于將獲得所述多個執(zhí)行體任務(wù)的執(zhí)行結(jié)果,并基于所述執(zhí)行結(jié)果確定將會產(chǎn)生漏洞的目標(biāo)程序段;
負(fù)反饋控制模塊,用于消除所述目標(biāo)程序段。
7.根據(jù)權(quán)利要求6所述的電子裝置,其中,所述輸入代理模塊還用于確定程序數(shù)據(jù)中導(dǎo)致漏洞的概率滿足閾值的目標(biāo)程序數(shù)據(jù),并將所述目標(biāo)程序數(shù)據(jù)輸入至所述輸入代理模塊中。
8.根據(jù)權(quán)利要求6所述的電子裝置,其中,所述匯總裁決模塊還用于基于所述執(zhí)行結(jié)果確定預(yù)設(shè)時間內(nèi)執(zhí)行失敗的程序段為將會產(chǎn)生漏洞的目標(biāo)程序段;對所述目標(biāo)程序段進(jìn)行標(biāo)記,并將所述標(biāo)記信息發(fā)送至所述負(fù)反饋控制模塊;輸出執(zhí)行成功的所述執(zhí)行結(jié)果。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010856660.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲介質(zhì)
- 組播報文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備





