[发明专利]基于相似度判定的嵌入式操作系统内核版本识别方法有效
| 申请号: | 201210194452.9 | 申请日: | 2012-06-14 |
| 公开(公告)号: | CN102810062A | 公开(公告)日: | 2012-12-05 |
| 发明(设计)人: | 蒋烈辉;尹青;谢耀滨;何红旗;刘铁铭;常瑞;张平;李继中 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
| 主分类号: | G06F9/44 | 分类号: | G06F9/44 |
| 代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 陈大通 |
| 地址: | 450002 *** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明涉及一种基于相似度判定的嵌入式操作系统内核版本识别方法,含有下列步骤:步骤1:收集不同类型标准嵌入式操作系统的内核版本,得到标准内核的函数结构化特征,并将其存入内核结构化特征库;步骤2:对待识别的嵌入式操作系统内核进行分析,得到待识别内核的函数结构化特征;步骤3:将待识别内核的函数结构化特征按次序与内核结构化特征库中的一个标准内核的函数结构化特征进行匹配;步骤4:待识别内核的函数结构化特征是否已经与标准内核的函数结构化特征都进行了匹配 如是,执行步骤5;如不是,执行步骤3;步骤5:对待识别的嵌入式操作系统内核版本进行识别并做出判定;本发明提高了操作系统内核版本识别的准确性和通用性。 | ||
| 搜索关键词: | 基于 相似 判定 嵌入式 操作系统 内核 版本 识别 方法 | ||
【主权项】:
一种基于相似度判定的嵌入式操作系统内核版本识别方法,其特征是:含有下列步骤:步骤1:收集不同类型标准嵌入式操作系统的内核版本,通过正向编译、反汇编处理,得到标准内核函数序列,从标准内核函数序列中提取N个标准内核的函数结构化特征,将N个标准内核的函数结构化特征存入内核结构化特征库,N为大于等于1的自然数;步骤2:对待识别的嵌入式操作系统内核进行反汇编分析,得到待识别内核函数序列,从待识别内核函数序列中提取相应的待识别内核的函数结构化特征;步骤3:使用内核函数结构化匹配算法,将待识别内核的函数结构化特征按次序与内核结构化特征库中的一个标准内核的函数结构化特征进行匹配,并根据匹配结果计算出两者的相似度;步骤4:判断待识别内核的函数结构化特征是否已经与内核结构化特征库中的N个标准内核的函数结构化特征都进行了匹配 如果是,执行步骤5;如果不是,执行步骤3;步骤5:待识别内核的函数结构化特征与内核结构化特征库中的N个标准内核的函数结构化特征都进行匹配后,得到N个相似度,对N个相似度进行排序,根据各相似度的排名及分布情况对待识别的嵌入式操作系统内核版本进行识别并做出判定。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210194452.9/,转载请声明来源钻瓜专利网。





