[发明专利]物联网终端安全与风险评估评测方法有效
申请号: | 202110660090.7 | 申请日: | 2021-06-15 |
公开(公告)号: | CN113382006B | 公开(公告)日: | 2022-12-16 |
发明(设计)人: | 崔涛;杨刚;王竹欣;杨汝宁 | 申请(专利权)人: | 中国信息通信研究院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G16Y30/10 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 黄利萍;原春香 |
地址: | 100191 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种物联网终端安全与风险评估评测方法,该评测方法包括逆向分析固件缺陷、对web接口安全检测以及业务逻辑漏洞挖掘验证三个步骤,步骤一,逆向分析固件缺陷,通过反汇编、逆向分析的方式发现设备固件中的风险因子,并将分析结果发送至web接口侧;步骤二,对web接口安全检测,web接口侧根据接收到的风险因子,对所述web接口以扫描的方式进行安全检测,发现并验证系统web接口存在的安全漏洞,并将处理结果发送至物联网终端;步骤三,物联网终端接收步骤二中的处理结果,并根据步骤二中处理结果的关键业务参数进行业务逻辑漏洞挖掘验证。本发明从攻击的角度出发对物联网终端进行安全风险分析及检测评估,深入研究物联网应用系统可能存在的安全漏洞,构建有效的物联网终端安全防护体系。 | ||
搜索关键词: | 联网 终端 安全 风险 评估 评测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息通信研究院,未经中国信息通信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110660090.7/,转载请声明来源钻瓜专利网。