[发明专利]一种基于行为特征自动机模型的软件漏洞检测方法有效
| 申请号: | 201210162896.4 | 申请日: | 2012-05-21 |
| 公开(公告)号: | CN102693393A | 公开(公告)日: | 2012-09-26 |
| 发明(设计)人: | 王勇;王威;谷大武;吴亮;成贵学;黄亮亮 | 申请(专利权)人: | 上海电力学院 |
| 主分类号: | G06F21/22 | 分类号: | G06F21/22 |
| 代理公司: | 上海科盛知识产权代理有限公司 31225 | 代理人: | 赵继明 |
| 地址: | 200090 *** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 行为 特征 自动机 模型 软件 漏洞 检测 方法 | ||
1.一种基于行为特征自动机模型的软件漏洞检测方法,其特征在于,该方法包括以下步骤:
1)将具有数据约束的自动机模型从漏洞行为特征库中载入流程,建立具有数据约束的自动机模型;
2)通过自动机模型将漏洞行为特征库中的行为特征序列转换成行为特征语言;
3)通过自动机模型循环判断行为特征是否具有唯一性或度量行为特征个体间的相似性,若行为特征具有唯一性,则执行步骤4),若行为特征具有相似性,则执行步骤5);
4)根据行为特征的语义,自动机模型基于数理逻辑检测软件状态,并报告软件漏洞的存在性;
5)根据行为特征的语义,自动机模型基于贝叶斯逻辑检测软件状态,并报告软件漏洞的存在性。
2.根据权利要求1所述的一种基于行为特征自动机模型的软件漏洞检测方法,其特征在于,所述的自动机包括有限状态自动机和行为特征自动机,所述的有限状态自动机判断行为特征是否具有唯一性,所述的行为特征自动机度量行为特征个体间的相似性。
3.根据权利要求1所述的一种基于行为特征自动机模型的软件漏洞检测方法,其特征在于,所述的基于数理逻辑检测软件状态具体为:
采用命题逻辑或谓词逻辑表达行为特征的语义,自动机模型根据已知行为特征,判断是否存在软件漏洞。
4.根据权利要求1所述的一种基于行为特征自动机模型的软件漏洞检测方法,其特征在于,所述的基于贝叶斯逻辑检测软件状态具体为:
在行为特征语义的基础上,利用贝叶斯公式,构建概率逻辑,通过自动机模型判断是否存在软件漏洞。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海电力学院,未经上海电力学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210162896.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种蛋类分选用分拣平台
- 下一篇:热浸涂锌包覆钢的下引成型方法





