[发明专利]基于漏洞情报的智能终端操作系统漏洞修复方法及系统在审
| 申请号: | 202110913563.X | 申请日: | 2021-08-10 |
| 公开(公告)号: | CN113626829A | 公开(公告)日: | 2021-11-09 |
| 发明(设计)人: | 武斌;武延军;吴敬征;倪琛;罗天悦;赵辰 | 申请(专利权)人: | 中国科学院软件研究所 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/55 |
| 代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 余长江 |
| 地址: | 100190 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 漏洞 情报 智能 终端 操作 系统漏洞 修复 方法 系统 | ||
1.一种基于漏洞情报的智能终端操作系统漏洞修复方法,适用于一远程智能终端漏洞检测系统与至少一个智能终端组成的系统,其步骤包括:
1)远程智能终端漏洞检测系统根据异常智能终端的主系统内核版本信息,选择对应的内核代码;
2)利用从漏洞情报中获取的若干内核漏洞代码段,分别匹配内核代码,并根据匹配结果,从漏洞情报中获得内核漏洞关联数据;
3)将依据内核漏洞关联数据生成的内核修复程序发送至异常智能终端,以进行主系统漏洞修复。
2.如权利要求1所述的方法,其特征在于,通过以下步骤判断智能终端是否异常:
1)智能终端对主系统中的安全相关数据进行分类及关联,得到整合安全数据;
2)分析整合安全数据,判断智能终端是否异常。
3.如权利要求2所述的方法,其特征在于,智能终端实时监控与判别所述安全相关数据。
4.如权利要求2所述的方法,其特征在于,通过以下步骤得到整合安全数据:
1)对安全相关数据进行分类后,在安全相关数据之间形成关联规则;
2)利用所述关联规则,对安全相关数据进行整合,得到整合安全数据。
5.如权利要求1所述的方法,其特征在于,通过以下步骤生成内核修复程序:
1)根据内核漏洞关联数据,分别获得漏洞的修复补丁及主系统的构建环境数据;
2)基于修复补丁与构建环境数据进行编译构建,生成内核修复程序。
6.如权利要求1所述的方法,其特征在于,智能终端异常时,自动切换到备系统。
7.如权利要求6所述的方法,其特征在于,通过以下步骤进行主系统漏洞修复:
1)在备系统中执行内核修复程序;
2)重启异常智能终端,并进入修复后的主系统。
8.一种基于漏洞情报的智能终端操作系统漏洞修复系统,包括:
一远程智能终端漏洞检测系统,用以根据异常智能终端的主系统内核版本信息,选择对应的内核代码;利用从漏洞情报中获取的若干内核漏洞代码段,分别匹配内核代码,并根据匹配结果,从漏洞情报中获得内核漏洞关联数据;将依据内核漏洞关联数据生成的内核修复程序发送至异常智能终端;
至少一个智能终端,用以在异常时提供主系统内核版本信息;基于内核修复程序进行主系统漏洞修复。
9.如权利要求8所述的系统,其特征在于,通过以下步骤判断智能终端是否异常:
1)智能终端对主系统中的安全相关数据进行分类及关联,得到整合安全数据;
2)分析整合安全数据,判断智能终端是否异常。
10.如权利要求8所述的系统,其特征在于,通过以下步骤生成内核修复程序:
1)根据内核漏洞关联数据,分别获得漏洞的修复补丁及主系统的构建环境数据;
2)基于修复补丁与构建环境数据进行编译构建,生成内核修复程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110913563.X/1.html,转载请声明来源钻瓜专利网。





