湖北文理学院;中国科学院软件研究所张军获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉湖北文理学院;中国科学院软件研究所申请的专利基于程序控制流特征的控制流完整性保护方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120744881B 。
龙图腾网通过国家知识产权局官网在2026-01-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510760910.8,技术领域涉及:G06F21/12;该发明授权基于程序控制流特征的控制流完整性保护方法、装置、设备及存储介质是由张军;郑晨;吕林航;汪云;吴超仲设计研发完成,并于2025-06-09向国家知识产权局提交的专利申请。
本基于程序控制流特征的控制流完整性保护方法、装置、设备及存储介质在说明书摘要公布了:本申请公开了一种基于程序控制流特征的控制流完整性保护方法、装置、设备及存储介质,涉及软件安全防护技术领域,所述方法包括:通过编译器插桩在目标程序中插入跟踪函数,以捕获安全敏感基本块的执行路径和间接控制流转移的目标地址;进行覆盖率导向的模糊测试,生成包含这些信息的元组集合;运行时,利用跟踪函数获取当前控制流状态和转移目标地址,并与元组集合比对,若发现异常则触发处理函数终止程序,实现控制流完整性保护。本申请能够通过程序控制流特征提高CFI机制的精度和安全性,减少合法目标地址集的冗余并有效防御控制流劫持攻击。
本发明授权基于程序控制流特征的控制流完整性保护方法、装置、设备及存储介质在权利要求书中公布了:1.一种基于程序控制流特征的控制流完整性保护方法,其特征在于,所述方法包括: 通过编译器插桩在目标程序中插入跟踪函数,以根据所述跟踪函数得到安全敏感基本块的执行路径的全局控制流状态和间接控制流转移的转移目标地址,其中,所述跟踪函数包括第一跟踪函数和第二跟踪函数; 通过编译器插桩在目标程序的每个基本块中插入第一跟踪函数,以收集所述基本块的执行路径的哈希值,所述第一跟踪函数是根据ARM指针身份认证指令实现的; 在所述目标程序的间接控制流转移对应的指令前插入第二跟踪函数,以记录所述间接控制流转移的转移目标地址; 基于静态类型分析识别所述基本块中的安全敏感基本块; 根据所述第一跟踪函数累计所述安全敏感基本块的执行路径对应的所述哈希值,得到全局控制流状态; 对所述目标程序进行面向覆盖率的模糊测试,生成包含所述全局控制流状态与所述转移目标地址的元组集合; 在运行所述目标程序的情况下,根据所述跟踪函数获取当前全局控制流状态和当前间接控制流转移的转移目标地址,其中,通过所述第一跟踪函数累计的哈希值生成当前全局控制流状态; 通过所述第二跟踪函数获取当前间接控制流转移的转移目标地址; 根据所述元组集合、所述当前全局控制流状态以及所述当前间接控制流转移的转移目标地址,触发异常处理函数终止程序执行,完成控制流完整性保护。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人湖北文理学院;中国科学院软件研究所,其通讯地址为:441000 湖北省襄阳市襄城区隆中路296号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励