[發明專利]一種鴻蒙安全漏洞防御方法和系統有效
| 申請號: | 202110902805.5 | 申請日: | 2021-08-06 |
| 公開(公告)號: | CN113761539B | 公開(公告)日: | 2023-10-17 |
| 發明(設計)人: | 呂澤;武斌;吳敬征;武延軍;鄭森文;羅天悅;楊牧天 | 申請(專利權)人: | 中國科學院軟件研究所 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;H04L9/40 |
| 代理公司: | 北京君尚知識產權代理有限公司 11200 | 代理人: | 邱曉鋒 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 鴻蒙 安全漏洞 防御 方法 系統 | ||
1.一種鴻蒙安全漏洞防御方法,其特征在于,包括以下步驟:
1)將安全漏洞防御方法形式化表述為Q,PEC,F,ρ,δ,其中:Q={S1,S2},表示安全防御狀態,其中S1表示安全防御有效狀態,S2表示安全防御無效狀態;PEC為鴻蒙安全漏洞檢測方法,用于HOPE漏洞的存在性判別;W={w1,w2,......,wn},表示鴻蒙應用集合,其中wi表示某一個鴻蒙應用;F為安全防御組件,在應用調用請求的發送端進行權限校驗以防御HOPE漏洞;ρ為對應用的安全處理方法,用于將安全防御組件F與鴻蒙應用wi進行組合;δ為防御效果判斷方法,用于判斷經過ρ處理后是否可以做到安全防御有效;
2)使用鴻蒙安全漏洞檢測方法PEC對鴻蒙應用集合W進行漏洞檢測,獲取檢測結果,并將初始安全防御狀態Q置為S2,即默認安全防御狀態為無效狀態;
3)針對鴻蒙應用集合W中檢測結果為含有HOPE漏洞的所有應用,使用安全處理方法ρ組合安全防御組件F,獲取經過安全處理后的鴻蒙應用集合W′;
4)使用鴻蒙安全漏洞檢測方法PEC對經過處理后的鴻蒙應用集合W′進行漏洞檢測,并獲取檢測結果;
5)根據步驟2)和步驟4)所得檢測結果作為輸入,使用防御效果判斷方法δ判斷本安全漏洞防御方法的有效性,并同步維持或更改安全防御狀態Q。
2.如權利要求1所述的鴻蒙安全漏洞防御方法,其特征在于,步驟3)所述使用安全處理方法ρ組合安全防御組件F,獲取經過安全處理后的應用集合W′,包括:
3a)將原應用wi與安全防御組件F置于同一應用之中;
3b)修改原wi應用中的分布式調用接口方式,將原有的鴻蒙調用API更換為使用安全防御組件F所提供的安全防御方法;
3c)將修改后的應用打包,獲取新應用w′i;
3d)將所有的采用PEC方法檢測為“含有HOPE漏洞”的應用均進行3a)~3c)步驟,且將所有處理后的應用均置于應用集合W′之中。
3.如權利要求2所述的鴻蒙安全漏洞防御方法,其特征在于,步驟3a)所述將原應用wi與安全防御組件F置于同一應用之中,其中安全防御組件F的運行邏輯是:重寫鴻蒙系統的跨設備調用接口,在調用請求發送前進行權限檢測,判斷調用者身份信息與欲調用應用的身份信息是否相同,如果相同則正常執行跨設備調用流程,如果不相同則拒絕執行。
4.如權利要求1所述的鴻蒙安全漏洞檢測方法,其特征在于,步驟5)包括:
5a)獲取步驟2)和步驟4)所得的檢測結果;
5b)對獲取的檢測結果進行判斷,只有當步驟2)中第一次檢測結果為{含有HOPE漏洞}且在步驟4)中第二次檢測結果為{不含有HOPE漏洞}時,才認為本防御方法有效性得到驗證,更改安全防御狀態Q為S1,即安全防御有效狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院軟件研究所,未經中國科學院軟件研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110902805.5/1.html,轉載請聲明來源鉆瓜專利網。





