[发明专利]一种针对家用路由器的聚类漏洞分析方法在审

专利信息
申请号: 201811292337.9 申请日: 2018-11-01
公开(公告)号: CN109325353A 公开(公告)日: 2019-02-12
发明(设计)人: 肖甫;袁在平;沙乐天;韩崇;王汝传 申请(专利权)人: 南京邮电大学
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 南京瑞弘专利商标事务所(普通合伙) 32249 代理人: 秦秋星
地址: 210003 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 漏洞分析 家用路由器 物联网 聚类 固件文件系统 路由器设备 嵌入式设备 物联网设备 财产安全 符号执行 漏洞检测 漏洞挖掘 漏洞 归类 安全 保证 发现 研究
【权利要求书】:

1.一种针对家用路由器的聚类漏洞分析方法,其特征在于,包括如下步骤:

步骤1:对于常见漏洞进行归类并进行形式化描述;

步骤2:对路由器固件的文件系统进行提取;

步骤3:使用符号执行方法结合步骤1所得形式化描述对文件系统进行漏洞分析。

2.根据权利要求1所述的一种针对家用路由器的聚类漏洞分析方法,其特征在于,步骤1中所述常见漏洞包括:循环拷贝、格式化字符串溢出、数组越界、整数溢出、缓冲区溢出、内存泄露。

3.根据权利要求2所述的一种针对家用路由器的聚类漏洞分析方法,其特征在于,各常见漏洞的形式化描述为:

循环拷贝:Func(addr)={name,src_len,des_len,limit_len,flag},其中:Func(addr)表示地址为addr的循环赋值函数,name为函数名,src_len为源元操作数长度,des_len为目标操作数长度,limit_len为限制赋值的长度,若没有则为∞,flag为赋值完成后是否要预留一个\0字节的标志位;

格式化字符串溢出:Func(addr)={name,format_len,real_len,format_sum,real_sum},其中:Func(addr)表示地址为addr的格式化字符串函数,其中,name为该函数的名字,format_len为格式化串的最大长度,real_len为实际传入的字符串长度,format_sum为格式化串的个数,real_sum为实际传入的字符串个数;

数组越界:Func(addr)={name,n_len,index},其中:Func(addr)表示地址为addr的数组索引函数,其中,name为该函数的名字,n_len为该数组的长度,index为要取的数组索引;

整数溢出:Func(addr)={name,op,parm,result,dest_type},其中:Func(addr)表示地址为addr的整数操作函数,其中,name为该函数的名字,op为该函数进行的操作,其中包括有符号和无符号的加减乘除,以及符号类型转换和宽度类型转换,Parm为op的参数,Result为运算结果,dest_type为parm中参数的数据类型;

缓冲区溢出:根据不同的库函数而定;

内存泄露:Mem(addr)={point,m,create,finish},其中:Mem(addr)表示地址addr处的一块内存,point表示指向该内存的指针,m表示该内存中指向其他内存,create表示分配该内存时所使用的函数,而finish表示释放该内存时所使用的函数。

4.根据权利要求1所述的一种针对家用路由器的聚类漏洞分析方法,其特征在于,

步骤2包括:

步骤2.1:获取路由器固件;

步骤2.2:确定路由器固件中的文件系统的类型;

步骤2.3:将固件中的文件系统提取出来。

5.根据权利要求1所述的一种针对家用路由器的聚类漏洞分析方法,其特征在于,

步骤3包括:

步骤3.1:使用静态符号执行方法结合步骤1中的形式化描述对程序的输入输出构造相应的规则,添加安全约束条件,并使用约束求解器对该安全约束进行求解,搜集当前程序分支语句中的所有符号约束,然后修改添加的安全约束条件,构造出新的可行路径约束,重复执行此步骤,完全遍历程序执行过程中的所有可行路径,寻找潜在的漏洞;

步骤3.2:使用动态符号执行Angr二进制程序分析框架,由步骤3.1中确定的约束条件构造具体输入,动态执行程序,模拟程序的真实运行环境,暴露该固件中存在的漏洞。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811292337.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top