中国传媒大学程乙轩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国传媒大学申请的专利基于多维特征画像的固件同源漏洞挖掘方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120408648B 。
龙图腾网通过国家知识产权局官网在2025-09-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510915780.0,技术领域涉及:G06F21/57;该发明授权基于多维特征画像的固件同源漏洞挖掘方法及系统是由程乙轩;徐垒;徐凤志;李雄飞;毛智康;黄玮;范文庆;安靖设计研发完成,并于2025-07-03向国家知识产权局提交的专利申请。
本基于多维特征画像的固件同源漏洞挖掘方法及系统在说明书摘要公布了:本发明提出一种基于多维特征画像的固件同源漏洞挖掘方法及系统,属于计算机领域,包括:S1:获取待检测固件集和已知漏洞固件集,并对固件样本进行格式化、预处理;S2:将预处理后的待检测固件集和已知漏洞固件集进行多维特征画像提取形成标准化的五维度特征画像;S3:基于五维度特征画像,采用多种算法对已知漏洞固件和待检测固件进行多语义固件相似性计算,得到全局相似度分数;S4:基于全局相似度分数,分析筛选出待检测的高风险固件样本,自动生成漏洞验证任务,进行基础环境配置、任务分发和多节点并行验证,输出漏洞验证结果。本发明方法实现固件的自动化处理、特征深度挖掘、相似度量化分析与漏洞验证的全流程闭环。
本发明授权基于多维特征画像的固件同源漏洞挖掘方法及系统在权利要求书中公布了:1.一种基于多维特征画像的固件同源漏洞挖掘方法,其特征在于,包括: 步骤S1:获取待检测固件集和已知漏洞固件集,并对固件样本进行格式化、预处理和标准化存储; 步骤S2:将预处理后的待检测固件集和已知漏洞固件集输入固件多维异构特征画像提取模块进行多维特征画像提取,具体包括:解包签名序列画像、漏洞敏感参数调用链画像、外部通信接口画像、边界通信组件符号画像和文件布局画像五个维度,形成标准化的五维度特征画像的集合,具体包括: 步骤S21:采用递归解包算法对固件的镜像进行层次化解析,提取内嵌二进制组件,计算多维度哈希值,构建解包签名序列画像特征; 步骤S22:基于污点分析技术,追踪敏感参数在程序执行过程中的传播路径,构建漏洞敏感参数调用链画像特征; 步骤S23:通过静态分析技术,提取接口标识符、结构层次、配置参数与暴露特征,构建外部通信接口画像特征; 步骤S24:解析边界通信组件的符号表结构、函数调用命名规范,构建边界通信组件符号画像特征; 步骤S25:分析文件系统布局、敏感资源分布模式及二进制组件部署策略,构建文件布局画像特征; 步骤S26:基于上述五种不同维度的特征构建五元组,用于表示固件F的五维度特征画像; 步骤S3:基于所述五维度特征画像,采用多种算法对已知漏洞固件和待检测固件进行多语义固件相似性计算,并通过加权融合得到全局相似度分数; 步骤S4:基于所述全局相似度分数,分析筛选出待检测的高风险固件样本,自动生成漏洞验证任务,进行基础环境配置、任务分发和多节点并行验证,输出漏洞验证结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国传媒大学,其通讯地址为:100024 北京市朝阳区定福庄东街1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。