[发明专利]电子系统漏洞评估在审
| 申请号: | 201880041337.3 | 申请日: | 2018-06-18 |
| 公开(公告)号: | CN110869931A | 公开(公告)日: | 2020-03-06 |
| 发明(设计)人: | J·E·奈斯达特;M·梅利亚克;R·沙逊 | 申请(专利权)人: | 阿姆有限公司;阿姆IP有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/56 |
| 代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 张丹 |
| 地址: | 英国*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 电子 系统漏洞 评估 | ||
1.一种用于评估电子设备的系统中的电子设备的漏洞的机器实现的方法,包括:
确定以可用的格式安装的计算机程序的至少一个版本的有区别的特点,以区分该格式的计算机程序的所述至少一个版本与该格式的计算机程序的至少一个另外的版本;
识别在由计算机程序的所述至少一个版本使用的代码和数据中的至少一者的部分中的导致对恶意活动的漏洞的缺陷的至少一个指示;
维持计算机程序的所述至少一个版本与所述至少一个指示之间的映射;
扫描所述系统是否存在所述电子设备的系统中的计算机程序的所述至少一个版本的所述有区别的特点;
确定被所述计算机程序的所述至少一个版本使用的代码和数据中的至少一者的所述部分;
响应于确定电子设备具有所述计算机程序的所述至少一个版本的至少一个已安装实例,根据所述映射用至少一个漏洞指示符指示所述电子设备易受所述恶意活动攻击;
为所述至少一个漏洞指示符指派与所述已安装实例相关联的风险值;以及
发出识别到所述漏洞并指示与所述已安装实例相关联的所述风险值的警报信号。
2.一种用于电子设备的系统中的本地电子设备的机器实现的漏洞检测方法,包括:
确定以可用的形式安装在至少一个本地电子设备上的某格式的计算机程序的至少一个版本的有区别的特点,以区分该格式的所述计算机程序的所述至少一个版本与该格式的所述计算机程序的至少一个另外的版本;
以下中的至少一项:在远程设备处生成在代码和数据中的至少一者的部分中的导致对恶意活动的漏洞的缺陷的至少一个指示,以及在所述本地设备处接收在代码和数据中的至少一者的部分中的导致对恶意活动的漏洞的缺陷的至少一个指示;
确定所述部分被所述至少一个版本使用;
维持所述计算机程序的所述至少一个版本与所述至少一个指示之间的映射;
创建包括所述有区别的特点和所述指示的第一扫描规则;
确定扫描仪的信任级别;
创建包括所述信任级别的第二扫描规则;
将所述第一扫描规则和所述第二扫描规则存储在所述本地设备和远程设备中的至少一个中;
根据存储的所述第一扫描规则仅扫描根据所述第二扫描规则中的所述信任级别可用的所述本地设备上的存储装置的部分,以检测其上的处于已安装状态和将要安装状态中的至少一个状态的至少一个可用的计算机程序中的所述有区别的特点的实例,扫描动作由所述本地设备和所述远程设备中的至少一个执行;以及
响应于根据所述第一扫描规则的所述有区别的特点确定所述电子设备具有所述计算机程序的所述至少一个版本的已安装实例,根据所述指示发出指示所述电子设备易受所述恶意活动攻击的警报信号。
3.如权利要求1或权利要求2所述的方法,所述确定有区别的特点包括找到版本指示符的明文实例、版本指示符的编码和对于所述版本和一系列版本中的至少一个唯一的符号序列中的至少一个。
4.如前述权利要求中任一项所述的方法,所述缺陷的指示包括可利用的程序数据构造的指示。
5.如权利要求4所述的方法,所述可利用的程序数据构造包括堆栈。
6.如前述权利要求中任一项所述的方法,所述代码和数据中的至少一者包括对象、本地代码过程、远程调用的过程、用于定义存储器的一部分的数据定义和密码密钥结构中的至少一个。
7.如前述权利要求中任一项所述的方法,所述维持映射包括在本地易失性存储装置、本地非易失性存储装置、远程易失性存储装置和远程非易失性存储装置中的至少一个中维持映射。
8.如从属于权利要求2时的权利要求3至7中任一项所述的方法,所述信任级别包括访问控制层次结构中的访问控制级别、存储器特权密钥和高于用户许可级别的管理员许可级别中的一个。
9.如前述权利要求中任一项所述的方法,以可用的形式安装的所述格式包括已编译的对象格式、已编译并链接的对象格式和已编译、链接并加载的对象格式中的至少一个。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿姆有限公司;阿姆IP有限公司,未经阿姆有限公司;阿姆IP有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880041337.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:磁传感器校准方法以及可移动平台
- 下一篇:生物自适应放射疗法的系统和方法





