中国人民解放军战略支援部队信息工程大学梁浩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国人民解放军战略支援部队信息工程大学申请的专利一种软件异构化安全性评估方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115730303B 。
龙图腾网通过国家知识产权局官网在2025-07-15发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211411417.8,技术领域涉及:G06F21/55;该发明授权一种软件异构化安全性评估方法及装置是由梁浩;谢根琳;程国振;王庆丰;王亚文;何本伟;商珂;刘文彦;吴燕鹏设计研发完成,并于2022-11-11向国家知识产权局提交的专利申请。
本一种软件异构化安全性评估方法及装置在说明书摘要公布了:本发明提供.一种软件异构化安全性评估方法及装置。该方法包括:采用多种不同粒度的软件异构化技术对原始软件进行异构化处理,对应得到多个不同的软件变体;分别从所述原始软件和多个所述软件变体中提取受软件异构化技术影响的gadget特征信息,根据所述gadget特征信息来度量在原始软件和软件变体中构建gadget攻击链的难度方面的差异、攻击者潜在可获得的计算能力方面的差异和攻击者搜索gadget的成本方面的差异;根据所述构建gadget攻击链的难度方面的差异、所述攻击者潜在可获得的计算能力方面的差异和所述攻击者搜索gadget的成本方面的差异得到软件异构化的安全性度量值。
本发明授权一种软件异构化安全性评估方法及装置在权利要求书中公布了:1.一种软件异构化安全性评估方法,其特征在于,包括: 步骤1:采用多种不同粒度的软件异构化技术对原始软件进行异构化处理,对应得到多个不同的软件变体; 步骤2:分别从所述原始软件和多个所述软件变体中提取受软件异构化技术影响的gadget特征信息,所述gadget特征信息包括ROP类gadget信息、JOP类gadget信息、COP类gadget信息以及microgadget信息中的至少一种;其中,ROP表示面向返回的编程攻击,JOP表示面向跳转的编程攻击,COP表示面向调用的编程攻击; 步骤3:根据所述gadget特征信息来度量在原始软件和软件变体中构建gadget攻击链的难度方面的差异、攻击者潜在可获得的计算能力方面的差异和攻击者搜索gadget的成本方面的差异; 步骤4:根据所述构建gadget攻击链的难度方面的差异、所述攻击者潜在可获得的计算能力方面的差异和所述攻击者搜索gadget的成本方面的差异得到软件异构化的安全性度量值;步骤4具体包括:分别为所述构建gadget攻击链的难度方面的差异、所述攻击者潜在可获得的计算能力方面的差异和所述攻击者搜索gadget的成本方面的差异设置权重,依次记作λ、ω和θ; 按照下式计算得到软件异构化的安全性度量值S: S=λQ'-Q+ωC-C'+θ|D'-D|; 其中,Q和Q'分别为在原始软件和软件变体中构建gadget攻击链的难度,C和C'分别为在原始软件和软件变体中攻击者潜在可获得的计算能力,D和D'分别为在原始软件和软件变体中攻击者搜索gadget的成本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军战略支援部队信息工程大学,其通讯地址为:450000 河南省郑州市高新区科学大道62号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。