[发明专利]一种基于模糊哈希的跨平台固件同源性安全检测方法在审
申请号: | 201910623511.1 | 申请日: | 2019-07-11 |
公开(公告)号: | CN110362966A | 公开(公告)日: | 2019-10-22 |
发明(设计)人: | 何道敬;杜永亮 | 申请(专利权)人: | 华东师范大学 |
主分类号: | G06F21/10 | 分类号: | G06F21/10;H04L29/06 |
代理公司: | 上海蓝迪专利商标事务所(普通合伙) 31215 | 代理人: | 徐筱梅;张翔 |
地址: | 200241 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于模糊哈希的跨平台固件同源性安全检测方法,包括:预处理建立固件危险信息库;获取待检测物联网设备的固件包;对固件包进行分解获取其中的可执行二进制文件;提取可执行二进制文件中的特征字符串;使用模糊哈希算法对得到的特征字符串集合进行同源性分析;根据得到的不同的二进制文件的同源性指数和危险信息库进一步得出固件包的安全信息。本发明在构造了固件危险信息库的基础上,提出使用特征字符串作为固件第三方库身份信息,并使用模糊哈希算法将分解出的固件第三方库与危险信息库同源性计算,最后得出固件中的各第三方库的同源性程度与其中所包含的危险信息,在固件漏洞的检测方面提供了一个有效并且直观的评价方法。 | ||
搜索关键词: | 同源性 信息库 二进制文件 特征字符串 第三方 固件包 模糊 安全检测 哈希算法 可执行 跨平台 哈希 预处理 同源性分析 分解 安全信息 待检测物 联网设备 身份信息 危险信息 集合 直观 漏洞 检测 | ||
【主权项】:
1.一种基于模糊哈希的跨平台固件同源性安全检测方法,其特征在于,该方法包括以下具体步骤:步骤S1:预处理建立固件危险信息库;步骤S2:获取待检测物联网设备的固件包;步骤S3:对固件包进行分解获取其中的可执行二进制文件;步骤S4:提取可执行二进制文件中的特征字符串;步骤S5:使用模糊哈希算法对得到的特征字符串集合进行同源性分析;步骤S6:根据得到的不同的二进制文件的同源性指数和危险信息库进一步得出固件包的安全信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华东师范大学,未经华东师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910623511.1/,转载请声明来源钻瓜专利网。