[发明专利]漏洞固件的检测方法、装置、设备及存储介质在审
申请号: | 202110078443.2 | 申请日: | 2021-01-20 |
公开(公告)号: | CN114861187A | 公开(公告)日: | 2022-08-05 |
发明(设计)人: | 刘宏达;马延龙 | 申请(专利权)人: | 苏州三六零智能安全科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/56 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 薛福玲 |
地址: | 215000 江苏省苏州市苏州工业*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞 检测 方法 装置 设备 存储 介质 | ||
1.一种漏洞固件的检测方法,其特征在于,所述漏洞固件的检测方法包括以下步骤:
获取样本漏洞固件,并提取所述样本漏洞固件的固件信息和样本漏洞;
根据所述固件信息进行固件抓取,以获得待检测固件;
计算所述待检测固件与所述样本漏洞固件之间的代码相似度,并基于所述代码相似度确定目标固件;
检测所述目标固件是否存在所述样本漏洞;
在检测到所述目标固件存在所述样本漏洞时,将所述目标固件作为漏洞固件。
2.如权利要求1所述的漏洞固件的检测方法,其特征在于,所述根据所述固件信息进行固件抓取,以获得待检测固件的步骤,具体包括:
对所述固件信息进行特征提取,获得固件特征;
根据所述固件特征进行固件抓取,以获得待检测固件。
3.如权利要求2所述的漏洞固件的检测方法,其特征在于,所述根据所述固件特征进行固件抓取,以获得待检测固件的步骤,具体包括:
根据所述固件特征通过网络爬虫技术抓取对应的统一资源定位符;
通过预设字符串框架处理所述统一资源定位符,以获得待检测固件。
4.如权利要求3所述的漏洞固件的检测方法,其特征在于,所述通过预设固件框架处理所述统一资源定位符,以获得待检测固件的步骤,具体包括:
根据预设分类规则对所述统一资源定位符进行分类,获得分类后的统一资源定位符;
将所述分类后的统一资源定位符输入至对应类别的字符串识别器中进行识别,以获得不同的字符串识别结果;
根据所述字符串识别结果获取待检测固件。
5.如权利要求3所述的漏洞固件的检测方法,其特征在于,所述通过预设固件框架处理所述统一资源定位符,以获得待检测固件的步骤之前,具体包括:
对所述统一资源定位符进行校验,以获得所述统一资源定位的可信度;
判断所述可信度是否大于预设可信度;
在所述可信度大于所述预设可信度时,执行所述通过预设固件框架处理所述统一资源定位符,以获得待检测固件的步骤。
6.如权利要求1所述的漏洞固件的检测方法,其特征在于,所述根据所述固件信息进行固件抓取,以获得待检测固件的步骤,具体包括:
根据所述固件信息在预设固件库中进行固件抓取,以获得待检测固件。
7.如权利要求1所述的漏洞固件的检测方法,其特征在于,所述计算所述待检测固件与所述样本漏洞固件之间的代码相似度,并基于所述代码相似度确定目标固件的步骤,具体包括:
分别对所述待检测固件和所述样本漏洞固件进行静态源代码扫描,以获得所述待检测固件的源代码和所述样本漏洞固件的源代码;
计算所述待检测固件的源代码与所述样本漏洞固件的源代码之间的代码相似度,并基于所述代码相似度确定目标固件。
8.一种漏洞固件的检测装置,其特征在于,所述漏洞固件的检测装置包括:
样本获取模块,用于获取样本漏洞固件,并提取所述样本漏洞固件的固件信息和样本漏洞;
固件抓取模块,用于根据所述固件信息进行固件抓取,以获得待检测固件;
相似度计算模块,用于计算所述待检测固件与所述样本漏洞固件之间的代码相似度,并基于所述代码相似度确定目标固件;
漏洞检测模块,用于检测所述目标固件是否存在所述样本漏洞;
所述漏洞检测模块,还用于在检测到所述目标固件存在所述样本漏洞时,将所述目标固件作为漏洞固件。
9.一种漏洞固件的检测设备,其特征在于,所述设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的漏洞固件的检测程序,所述漏洞固件的检测程序配置为实现如权利要求1至7中任一项所述的漏洞固件的检测方法的步骤。
10.一种存储介质,其特征在于,所述存储介质上存储有漏洞固件的检测程序,所述漏洞固件的检测程序被处理器执行时实现如权利要求1至7中任一项所述的漏洞固件的检测方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州三六零智能安全科技有限公司,未经苏州三六零智能安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110078443.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种新型管路用可调节支架
- 下一篇:支撑脚及儿童安全座椅