[发明专利]一种漏洞分析方法和装置及数据处理方法和装置有效
申请号: | 201710526665.X | 申请日: | 2017-06-30 |
公开(公告)号: | CN109214188B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 陈晋福;曹建峰 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 漏洞 分析 方法 装置 数据处理 | ||
1.一种漏洞分析方法,其特征在于,包括:
检测程序逻辑的执行过程中变量存储位置之间的数据传递事件,以基于所述数据传递事件进行漏洞分析;
获取第一数据传递特征,所述第一数据传递特征用于标识连续多个数据传递事件;
确定第一功能函数的第二数据传递特征;
判定所述第一数据传递特征覆盖所述第二数据传递特征,则确定所述程序逻辑包含所述第一功能函数;
查找所述第一功能函数的输出数据在所述程序逻辑中对应存放的目标变量存储位置,并跳转至所述目标变量存储位置,以继续检测数据传递事件和进行漏洞分析。
2.根据权利要求1所述的方法,其特征在于,所述获取第一数据传递特征包括:
在检测到数据在变量存储位置之间的数据传递事件时,生成标记所述数据传递事件的数据传递子特征;
将顺序发生的多个数据传递事件分别对应的数据传递子特征,按照数据传递事件的发生次序组合为第一数据传递特征。
3.根据权利要求2所述的方法,其特征在于,所述检测程序逻辑的执行过程中变量存储位置之间的数据传递事件包括:
在程序逻辑中按序查找对应一次数据传递事件的数据传递指令;
所述生成标记所述数据传递事件的数据传递子特征包括:
识别数据传递指令中发送数据的源变量存储位置以及接收数据的目标变量存储位置;
根据所述源变量存储位置和所述目标变量存储位置分别在程序逻辑中的位置信息,生成记录本次数据传递事件的数据传递子特征。
4.根据权利要求3所述的方法,其特征在于,所述根据所述源变量存储位置和所述目标变量存储位置分别在程序逻辑中的位置信息,生成记录本次数据传递事件的数据传递子特征包括:
根据所述数据传递指令的标识、源变量存储位置和目标变量存储位置分别在数据传递指令中的位置信息,生成记录本次数据传递事件的数据传递子特征。
5.根据权利要求2所述的方法,其特征在于,所述第二数据传递特征由第一功能函数的执行过程中顺序发生的部分或全部数据传递事件的数据传递子特征构成;
在所述将顺序发生的多个数据传递事件分别对应的数据传递子特征,按照数据传递事件的发生次序组合为所述第一数据传递特征之前,所述获取第一数据传递特征还包括:
判定某个数据传递事件对应的数据传递子特征,与所述第二数据传递特征中首个数据传递事件的数据传递子特征匹配。
6.根据权利要求5所述的方法,其特征在于,在所述判定某个数据传递事件对应的数据传递子特征,与所述第二数据传递特征中首个数据传递事件的数据传递子特征匹配之后,所述方法还包括:
取消对匹配的数据传递事件的漏洞分析。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
判定所述第一数据传递特征并未覆盖所述第一功能函数对应的第二数据传递特征,则恢复对所述匹配的数据传递事件的漏洞分析。
8.根据权利要求1所述的方法,其特征在于,在所述检测程序逻辑的执行过程中变量存储位置之间的数据传递事件之前,所述方法还包括:
生成第一功能函数的第二数据传递特征,所述第二数据传递特征标识所述第一功能函数的执行过程中数据在多个变量存储位置之间的传递过程。
9.根据权利要求8所述的方法,其特征在于,所述生成第一功能函数的第二数据传递特征包括:
在第一功能函数中按序查找数据传递指令,并将一个数据传递指令对应一次数据传递事件;
生成标记所述数据传递事件的数据传递子特征;
将顺序发生的多个数据传递事件分别对应的数据传递子特征,按照第一功能函数中数据传递事件的发生次序组合为第二数据传递特征。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710526665.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种埋管取水的滚水坝及施工方法
- 下一篇:模具电极自动检测单元模块