[发明专利]确定计算机软件应用对于特权升级攻击的脆弱性有效
申请号: | 201280006387.0 | 申请日: | 2012-01-30 |
公开(公告)号: | CN103339635A | 公开(公告)日: | 2013-10-02 |
发明(设计)人: | M·匹斯托爱;O·塞伽尔;O·特立普 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/55 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 边海梅 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 确定计算机软件应用对于特权升级攻击的脆弱性,诸如,在这种情况下,指令分类器被配置为用于识别计算机软件应用的指令的候选访问受限区域,并且,静态分析器被配置为静态地分析候选访问受限区域,以确定是否存在控制向候选访问受限区域中的执行流动的条件指令,执行静态分析,以确定条件指令是否依赖于计算机软件应用内的数据源,并且在缺少条件指令或数据源中的任一者时,将候选访问受限区域指定为对于特权升级攻击是脆弱的。 | ||
搜索关键词: | 确定 计算机软件 应用 对于 特权 升级 攻击 脆弱 | ||
【主权项】:
一种用于确定计算机软件应用对于特权升级攻击的脆弱性的方法,该方法包括:识别计算机软件应用的指令的候选访问受限区域;静态地分析所述候选访问受限区域,以确定是否存在控制向所述候选访问受限区域中的执行流动的条件指令;执行静态分析,以确定所述条件指令是否依赖于所述计算机软件应用内的数据源;和在缺少所述条件指令或数据源中的任一者时,将所述候选访问受限区域指定为对于特权升级攻击是脆弱的。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201280006387.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种用于装载机场货物的千斤顶
- 下一篇:反射片抖屑装置