[发明专利]一种固件隐患检测方法、装置及电子设备有效
申请号: | 202110577220.0 | 申请日: | 2021-05-26 |
公开(公告)号: | CN113312220B | 公开(公告)日: | 2023-03-21 |
发明(设计)人: | 邢燕祯;李东宏;张家琦;马良;刘中金;何跃鹰;陈杰 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | G06F11/22 | 分类号: | G06F11/22 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 李海波 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隐患 检测 方法 装置 电子设备 | ||
1.一种固件隐患检测方法,其特征在于,所述方法包括:
对获取到的固件信息进行拆解处理,得到满足预设条件的第一数据单元;
在上传的存在隐患的固件信息提取出关键字符序列;
根据所述关键字符序列,生成包含所述关键字符序列的字符序列范式,并将所述字符序列范式存入特征数据库;
获取固件信息对应的指令序列信息、执行指令中调用字符串信息以及函数调用名;
根据所述指令序列信息、所述字符串信息以及所述函数调用名生成指令序列范式,并将所述指令序列范式存入特征数据库;
判定所述第一数据单元中是否存在预存的字符序列范式和/或预存的指令序列范式;
若存在所述预存字符序列范式和/或预存的指令序列范式,则输出所述固件信息对应的固件存在隐患的第一结果;
若不存在所述预存字符序列范式和/或预存的指令序列范式,则输出所述固件信息对应的固件不存在隐患的第二结果。
2.如权利要求1所述的方法,其特征在于,所述对获取到的固件信息进行拆解处理,得到满足预设条件的第一数据单元,包括:
对获取到的固件信息进行拆解处理,得到第一拆解数据;
判定所述第一拆解数据中是否存在压缩格式数据以及加密格式数据;
若存在压缩格式数据和/或加密格式数据,则继续对所述第一拆解数据进行拆解处理;
若不存在压缩格式数据以及加密格式数据,则将所述第一拆解数据作为所述第一数据单元。
3.如权利要求1所述的方法,其特征在于,所述判定所述第一数据单元中是否存在预存的字符序列范式和/或预存的指令序列范式,包括:
确定所述第一数据单元中的数据及代码起始位置以及数据及代码结束位置;
在所述数据及代码起始位置与所述数据及代码结束位置之间的数据中确定是否存在预存的字符序列范式和/或预存的指令序列范式。
4.一种固件隐患检测装置,其特征在于,所述装置包括:
数据处理模块,用于对获取到的固件信息进行拆解处理,得到满足预设条件的第一数据单元;
控制模块,用于在上传的存在隐患的固件信息提取出关键字符序列;根据所述关键字符序列,生成包含所述关键字符序列的字符序列范式,并将所述字符序列范式存入特征数据库;获取固件信息对应的指令序列信息、执行指令中调用字符串信息以及函数调用名;根据所述指令序列信息、所述字符串信息以及所述函数调用名生成指令序列范式,并将所述指令序列范式存入特征数据库;判定所述第一数据单元中是否存在预存的字符序列范式和/或预存的指令序列范式,若存在所述预存字符序列范式和/或预存的指令序列范式,则输出所述固件信息对应的固件存在隐患的第一结果;若不存在所述预存字符序列范式和/或预存的指令序列范式,则输出所述固件信息对应的固件不存在隐患的第二结果。
5.一种电子设备,其特征在于,包括:
存储器,用于存放计算机程序;
处理器,用于执行所述存储器上所存放的计算机程序时,实现权利要求1-3中任一项所述的方法步骤。
6.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-3任一项所述的方法步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经国家计算机网络与信息安全管理中心;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110577220.0/1.html,转载请声明来源钻瓜专利网。