[发明专利]一种嵌入式系统固件安全分析方法及系统在审

专利信息
申请号: 201810437295.7 申请日: 2018-05-09
公开(公告)号: CN109446812A 公开(公告)日: 2019-03-08
发明(设计)人: 刘中金;方喆君;张晓明;李建强;孙中豪;张嘉玮;何跃鹰;张乐;王儒 申请(专利权)人: 国家计算机网络与信息安全管理中心
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 北京久维律师事务所 11582 代理人: 邢江峰
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 嵌入式系统固件 安全分析 权重 集合 评价指标体系 漏洞威胁 评估步骤 评价指标 分析 评判 列举 安全
【说明书】:

发明公开了一种嵌入式系统固件安全分析方法及系统,其评估步骤为:确定因素集、确定评语集、确定各因素的权重、计算评价指标之间权重的相对大小和综合评判,确定因素集即评价指标体系集合U={u1,u2,…,un}。(如在此利用TROMML工具对固件进行分析,固件分析报告中列举出13个主要的漏洞威胁U={u1,u2,…,u13}),确定评语集由于每个指标的评价值不同,往往会形成不同的等级。如对安全等级的评价有超高危,高危,中危,低危,安全等。由各种不同决断构成的集合称为评语集。

技术领域

本发明涉及领域,尤其涉及一种嵌入式系统固件安全分析方法及系统。

背景技术

嵌入式系统是用来控制或者监视机器、装置、工厂等大规模设备的系 统。国内普遍认同的嵌入式系统定义为:以应用为中心,以计算机技术为 基础,软硬件可裁剪,适应应用系统对功能、可靠性、成本、体积、功耗 等严格要求的专用计算机系统。嵌入式系统在我们日常生活越来越多。它 是一些手表、微波炉、录像机、汽车、打印机、手机等各种以消费者为导 向的通用现货设备的核心,也在不以消费者为主要导向的设备如视频监控 系统、医疗植入物、汽车元件、SCADA和PLC设备中发挥重要作用。物联网 现的出现使嵌入式设备与我们的生活更加密切相联。

嵌入式设备的安全性问题日益增多,最近基于对个别固件映像的分析, 人们注意到嵌入式设备引发的不安全隐患。但对于嵌入式设备漏洞分析方 法的研究并不能直接进行,因为嵌入式设备与其他设备截然不同,很难设 计一种标准的分析方法,因此对于嵌入式设备的研究很难重复,结果也不 能相互比较,这给安全性分析带来了困难。基于此我们提出了一种能应用 到任何嵌入式设备固件安全性评估方法。这种方法可重复,能在分析嵌入 式设备的漏洞时产生彻底和可操作的结果,可以适用于所有的嵌入式设备 并且能够随着嵌入式设备的发展而演变。

发明内容

针对上述问题,本发明提供了一种嵌入式系统固件安全分析方法及系 统。

为解决上述技术问题,本发明所采用的技术方案是:其评估步骤为: 确定因素集、确定评语集、确定各因素的权重、计算评价指标之间权重的 相对大小和综合评判,所述确定因素集即评价指标体系集合U={u1,u2,…,un}。 (如在此利用TROMML工具对固件进行分析,固件分析报告中列举出13个 主要的漏洞威胁U={u1,u2,…,u13})。

进一步的,所述确定评语集由于每个指标的评价值不同,往往会形成 不同的等级。如对安全等级的评价有超高危,高危,中危,低危,安全等。 由各种不同决断构成的集合称为评语集。在此记为: V={超高危v1,高危v2,中危v3,低危v4,安全v5},所述确定各因素的权重一般情况 下,因素集中各因素在综合评价中所起的作用是不相同的,综合评价的结果不仅与各因素的评价有关,而且在很大程度上还依赖于各因素对综合评 价所起的作用,因此需要一个确定各因素之间的权重分配,它是上的一个 模糊向量,记为:

A=[a1,a2,…,an]

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810437295.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top