[发明专利]一种电力移动应用软件漏洞的检测方法及系统在审
申请号: | 201810276201.2 | 申请日: | 2018-03-30 |
公开(公告)号: | CN108595952A | 公开(公告)日: | 2018-09-28 |
发明(设计)人: | 陈璐;孙歆;刘行;韩嘉佳;邵志鹏;陈牧;李尼格;戴造建;李勇;张波;华晔;管小娟;方文高 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国网浙江省电力有限公司;国家电网公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种电力移动应用软件漏洞的检测方法及系统,包括:基于预先定义的本地拒绝服务漏洞安全规则文件对待检测应用软件的安装包进行静态检测;通过自动化测试插件驱动所述待检测应用软件运行,并在所述待检测应用软件运行中通过监测所述本地拒绝服务漏洞安全规则文件中的特征函数API进行动态检测;预先定义的本地拒绝服务漏洞安全规则文件为根据本地拒绝服务漏洞编制的本地拒绝服务漏洞的特征函数API和异常处理。本发明通过动静结合的检测方式,不仅弥补了静态检测方法程序代码的具体特性,对程序功能的测试相对欠缺的不足,而且弥补了动态检测时根据被测软件的实际表象进行推断,检测效率很低的不足,提高了检测结果的准确率。 | ||
搜索关键词: | 拒绝服务 应用软件 漏洞 检测 安全规则 电力移动 动态检测 静态检测 特征函数 预先定义 自动化测试 被测软件 程序功能 动静结合 方法程序 检测结果 异常处理 安装包 准确率 插件 推断 测试 驱动 编制 监测 | ||
【主权项】:
1.一种电力移动应用软件漏洞的检测方法,其特征在于,包括:基于预先定义的本地拒绝服务漏洞安全规则文件对待检测应用软件的安装包进行静态检测;通过自动化测试插件驱动所述待检测应用软件运行,并在所述待检测应用软件运行中通过监测所述本地拒绝服务漏洞安全规则文件中的特征函数API的调用进行动态检测;预先定义的本地拒绝服务漏洞安全规则文件为根据本地拒绝服务漏洞编制的本地拒绝服务漏洞的特征函数API和异常处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国网浙江省电力有限公司;国家电网公司,未经全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国网浙江省电力有限公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810276201.2/,转载请声明来源钻瓜专利网。