[發(fā)明專利]一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202110021020.7 | 申請(qǐng)日: | 2021-01-08 |
| 公開(公告)號(hào): | CN112685746A | 公開(公告)日: | 2021-04-20 |
| 發(fā)明(設(shè)計(jì))人: | 張偉康;曾凡平;陶禹帆;劉君怡;魯廳廳 | 申請(qǐng)(專利權(quán))人: | 中國科學(xué)技術(shù)大學(xué) |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 北京科迪生專利代理有限責(zé)任公司 11251 | 代理人: | 江亞平 |
| 地址: | 230026 安*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 聯(lián)網(wǎng) 設(shè)備 漏洞 檢測 方法 系統(tǒng) | ||
本發(fā)明涉及一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法及系統(tǒng),其方法包括:步驟S1:在客戶端上傳物聯(lián)網(wǎng)設(shè)備固件文件;步驟S2:提取物聯(lián)網(wǎng)設(shè)備固件的系統(tǒng)文件;步驟S3:對(duì)系統(tǒng)文件進(jìn)行安全分析,得到物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測報(bào)告。本發(fā)明公開的面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法,通過靜態(tài)分析,可以兼容地、準(zhǔn)確地、跨平臺(tái)地對(duì)物聯(lián)網(wǎng)設(shè)備固件進(jìn)行漏洞檢測,生成其漏洞檢測報(bào)告。
技術(shù)領(lǐng)域
本發(fā)明涉及漏洞檢測、系統(tǒng)安全分析領(lǐng)域,特別涉及一種面向物聯(lián)網(wǎng)設(shè)備的固件檢測方法及系統(tǒng)。
背景技術(shù)
隨著物聯(lián)網(wǎng)的快速發(fā)展,物聯(lián)網(wǎng)設(shè)備遍布工業(yè)、醫(yī)療、城市、生活等各個(gè)領(lǐng)域,極大地提高了社會(huì)生成運(yùn)行的自動(dòng)化程度。然而,物聯(lián)網(wǎng)設(shè)備也暴露出了許多漏洞,這就需要廠商在發(fā)布固件之前對(duì)固件進(jìn)行安全測試。
并且,物聯(lián)網(wǎng)設(shè)備固件由于廠商的不同導(dǎo)致其架構(gòu)與系統(tǒng)的異構(gòu)性,如何對(duì)物聯(lián)網(wǎng)設(shè)備固件進(jìn)行統(tǒng)一的安全測評(píng)是本領(lǐng)域技術(shù)人員需要解決的問題。
發(fā)明內(nèi)容
為了解決上述技術(shù)問題,本發(fā)明提供一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法及系統(tǒng)。
本發(fā)明技術(shù)解決方案為:一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法,包括:
步驟S1:在客戶端上傳物聯(lián)網(wǎng)設(shè)備固件文件;
步驟S2:提取所述物聯(lián)網(wǎng)設(shè)備固件的系統(tǒng)文件;
步驟S3:對(duì)所述文件系統(tǒng)進(jìn)行安全分析,得到所述物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測報(bào)告。
本發(fā)明與現(xiàn)有技術(shù)相比,具有以下優(yōu)點(diǎn):
本發(fā)明公開了一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法,通過靜態(tài)分析,可以兼容地、準(zhǔn)確地、跨平臺(tái)地對(duì)物聯(lián)網(wǎng)設(shè)備固件進(jìn)行漏洞檢測,生成其漏洞檢測報(bào)告。
附圖說明
圖1為本發(fā)明實(shí)施例中一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法的流程圖;
圖2為本發(fā)明實(shí)施例中一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法中步驟對(duì)所述系統(tǒng)文件進(jìn)行安全分析,得到所述物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測報(bào)告的流程圖;
圖3為本發(fā)明實(shí)施例中CVE結(jié)構(gòu)化數(shù)據(jù)的字段值及其對(duì)應(yīng)含義;
圖4為本發(fā)明實(shí)施例中物聯(lián)網(wǎng)設(shè)備固件的漏洞信息的示意圖;
圖5為本發(fā)明實(shí)施例中面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測系統(tǒng)的結(jié)構(gòu)框圖。
具體實(shí)施方式
本發(fā)明提供了一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法及系統(tǒng),通過靜態(tài)分析,可以兼容地、準(zhǔn)確地對(duì)物聯(lián)網(wǎng)設(shè)備固件進(jìn)行漏洞檢測,給出固件的漏洞信息。
為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚,以下通過具體實(shí)施,并結(jié)合附圖,對(duì)本發(fā)明進(jìn)一步詳細(xì)說明。
實(shí)施例一
如圖1所示,在一個(gè)實(shí)施例中,本發(fā)明實(shí)施例提供的一種面向物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測方法,包括下述步驟:
步驟S1:在客戶端上傳物聯(lián)網(wǎng)設(shè)備固件文件;
步驟S2:提取物聯(lián)網(wǎng)設(shè)備固件的系統(tǒng)文件;
步驟S3:對(duì)系統(tǒng)文件進(jìn)行安全分析,得到物聯(lián)網(wǎng)設(shè)備固件的漏洞檢測報(bào)告。
在一個(gè)實(shí)施例中,上述步驟S1:在客戶端上傳物聯(lián)網(wǎng)設(shè)備固件的系統(tǒng)文件,具體包括:各個(gè)不同跨系統(tǒng)的用戶可以在其客戶端,例如網(wǎng)頁或APP,上傳其物聯(lián)網(wǎng)設(shè)備固件的信息,舉例來說,對(duì)于使用Apple或安卓系統(tǒng)的用戶,可以上傳其ISO或Android的操作系統(tǒng)文件。
在一個(gè)實(shí)施例中,上述步驟S2:提取物聯(lián)網(wǎng)設(shè)備固件的系統(tǒng)文件,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)技術(shù)大學(xué),未經(jīng)中國科學(xué)技術(shù)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110021020.7/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





