Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 西安电子科技大学广州研究院;西安电子科技大学李红宁获国家专利权

西安电子科技大学广州研究院;西安电子科技大学李红宁获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉西安电子科技大学广州研究院;西安电子科技大学申请的专利基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118363854B

龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410515888.6,技术领域涉及:G06F11/3668;该发明授权基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统是由李红宁;何岳峰;裴庆祺;周浩宇;曹萌杨;王团;卢立强;梁颜;李衍健设计研发完成,并于2024-04-26向国家知识产权局提交的专利申请。

基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统在说明书摘要公布了:本发明属于漏洞检测技术领域,公开了一种基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统,本发明结合了固件仿真技术以及定向模糊测试技术,实现了一个能自动化挖掘物联网设备网络服务程序漏洞的框架。该框架包括了仿真部分以及定向模糊测试部分。仿真部分内包含了错误处理机制,在完成了固件提取后错误处理机制将会通过串口进行监听并进行错误处理,保证仿真程序的正常运行。定向模糊测试部分则包括静态分析模块以及动态调试模块,静态分析模块将会对网络服务程序进行iCFG的生成,并由此标记目标区块以生成测试种子;动态调试模块则将种子进行变异,并在成功仿真的网络服务程序上进行漏洞挖掘,同时捕捉相应错误进行漏洞识别。

本发明授权基于仿真和定向模糊测试的物联网设备漏洞检测方法及系统在权利要求书中公布了:1.一种基于仿真和定向模糊测试的物联网设备漏洞检测方法,其特征在于,所述检测方法包括以下步骤: 步骤一,从物联网设备固件中提取程序并锁定网络服务有关的程序位置; 步骤二,收集网络服务程序需要的硬件信息并试图启动仿真; 步骤三,通过串口监听报错,根据仿真报错通过错误处理机制解决报错; 步骤四,在步骤二进行的同时进行,通过网络服务程序于静态分析模块获得程序调用图CG以及控制流图CFG,并由此生成程序间控制流程图iCFG,同时根据敏感字段于图中标记目标区块; 步骤五,根据目标区块对iCFG图进行优化剪枝并生成测试种子; 步骤六,在仿真正常启动后,定向模糊测试器将使用步骤五提供的测试种子,根据相应变异策略进行定向模糊测试,最后通过检测器检测程序的相关报错是否为漏洞; 在步骤一中,提取器将通过识别二进制文件内的头部字段,根据魔术字提取对应的文件系统,并通过分析器分析rcS启动脚本,由此进行物联网固件文件系统内的网络服务程序的识别; 在步骤二中,通过仿真器尝试对网络服务程序进行仿真; 在步骤三中,通过串口监听报错,若发现错误则采用错误处理机制对仿真时的错误进行处理,直至仿真正常运行; 在步骤四中,与步骤二同时进行,定向模糊测试器通过对网络服务有关程序进行静态分析,生成控制流图CFG和程序调用图CG,并结合上述两图生成程序间控制流程图iCFG;完成图的生成后,根据敏感字段数据库来识别图内各个区块的敏感字段,并标记具有敏感字段的区块为目标区块; 在步骤五中,对标记了目标区块的程序间控制流程图iCFG进行剪枝操作,剔除不能达到目标区块的执行路径,并对剪枝后的图生成模糊测试所需的测试种子。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西安电子科技大学广州研究院;西安电子科技大学,其通讯地址为:510555 广东省广州市黄埔区知明路83号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。