[发明专利]基于FORTIFY安全保护的检测方法、终端及存储介质在审

专利信息
申请号: 202011170061.4 申请日: 2020-10-28
公开(公告)号: CN112287335A 公开(公告)日: 2021-01-29
发明(设计)人: 余少高;严智慧 申请(专利权)人: 北京智游网安科技有限公司
主分类号: G06F21/52 分类号: G06F21/52;G06F21/56;G06F21/57
代理公司: 深圳市君胜知识产权代理事务所(普通合伙) 44268 代理人: 陈专
地址: 100000 北京市海淀区东北旺西路8*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 fortify 安全 保护 检测 方法 终端 存储 介质
【说明书】:

发明公开了基于FORTIFY安全保护的检测方法、终端及存储介质,所述方法包括:获取程序的ELF文件,通过分析ELF文件的第一命令查看所述ELF文件的ELF符号表信息;判断所述ELF符号表信息中是否存在带_chk@字符串的符号,如是则表示所述程序已开启FORTIFY安全保护。本发明通过判断程序是否开启FORTIFY安全保护,在程序未开启FORTIFY安全保护时提醒用户开启FORTIFY安全保护,如果程序开启了FORTIFY安全保护的话,内存操作函数会被替换成包括安全校验的函数,安全性更高,预防程序被黑客攻击。

技术领域

本发明涉及计算机安全技术领域,尤其涉及一种基于FORTIFY安全保护的检测方法、终端及存储介质。

背景技术

FORTIFY能够提供静态和动态应用程序安全测试技术,以及运行时应用程序监控和保护功能。为实现高效安全监测,FORTIFY具有源代码安全分析,可精准定位漏洞产生的路径,以及具有1分钟1万行的扫描速度。

FORTIFY是非常简单的检查,用于检查是否存在缓冲区溢出的错误。适用情形是程序采用大量的字符串或者内存操作函数,如memcpy,memset,stpcpy,strcpy,strncpy,strcat,strncat,sprintf,snprintf,vsprintf,vsnprintf,gets以及宽字符的变体。

缓冲区溢出就是超长的数据向小缓冲区复制,导致数据超出了小缓冲区,导致缓冲区其他的数据遭到破坏,这就是缓冲区溢出,而栈溢出是缓冲区溢出的一种,栈溢出是由于C语言系列没有内置检查机制来确保复制到缓冲区的数据不得大于缓冲区的大小,因此当这个数据足够大的时候,将会溢出缓冲区的范围。

如果程序没有开启FORTIFY安全保护的话,内存操作函数的安全性不高,那么就无法避免黑客攻击。

因此,现有技术还有待于改进和发展。

发明内容

本发明的主要目的在于提供一种基于FORTIFY安全保护的检测方法、终端及存储介质,旨在解决现有技术中未开启FORTIFY安全保护时无法避免黑客攻击的问题。

为实现上述目的,本发明提供一种基于FORTIFY安全保护的检测方法,所述基于FORTIFY安全保护的检测方法包括如下步骤:

获取程序的ELF文件,通过分析ELF文件的第一命令查看所述ELF文件的ELF符号表信息;

判断所述ELF符号表信息中是否存在带_chk@字符串的符号,如是则表示所述程序已开启FORTIFY安全保护。

所述的基于FORTIFY安全保护的检测方法,其中,所述判断所述ELF符号表信息中是否存在带_chk@字符串的符号,之后还包括:

如果判断出所述ELF符号表信息中不存在带_chk@字符串的符号,则表示所述程序未开启FORTIFY安全保护。

所述的基于FORTIFY安全保护的检测方法,其中,所述基于FORTIFY安全保护的检测方法还包括:

如果所述程序未开启FORTIFY安全保护,则提示用户开启FORTIFY安全保护。

所述的基于FORTIFY安全保护的检测方法,其中,所述第一命令为readelf–s。

此外,为实现上述目的,本发明还提供一种终端,其中,所述终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的基于FORTIFY安全保护的检测程序,所述基于FORTIFY安全保护的检测程序被所述处理器执行时实现如上所述的基于FORTIFY安全保护的检测方法的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智游网安科技有限公司,未经北京智游网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011170061.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top