中國傳媒大學程乙軒獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉中國傳媒大學申請的專利基于多維特征畫像的固件同源漏洞挖掘方法及系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120408648B 。
龍圖騰網通過國家知識產權局官網在2025-09-05發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510915780.0,技術領域涉及:G06F21/57;該發明授權基于多維特征畫像的固件同源漏洞挖掘方法及系統是由程乙軒;徐壘;徐鳳志;李雄飛;毛智康;黃瑋;范文慶;安靖設計研發完成,并于2025-07-03向國家知識產權局提交的專利申請。
本基于多維特征畫像的固件同源漏洞挖掘方法及系統在說明書摘要公布了:本發明提出一種基于多維特征畫像的固件同源漏洞挖掘方法及系統,屬于計算機領域,包括:S1:獲取待檢測固件集和已知漏洞固件集,并對固件樣本進行格式化、預處理;S2:將預處理后的待檢測固件集和已知漏洞固件集進行多維特征畫像提取形成標準化的五維度特征畫像;S3:基于五維度特征畫像,采用多種算法對已知漏洞固件和待檢測固件進行多語義固件相似性計算,得到全局相似度分數;S4:基于全局相似度分數,分析篩選出待檢測的高風險固件樣本,自動生成漏洞驗證任務,進行基礎環境配置、任務分發和多節點并行驗證,輸出漏洞驗證結果。本發明方法實現固件的自動化處理、特征深度挖掘、相似度量化分析與漏洞驗證的全流程閉環。
本發明授權基于多維特征畫像的固件同源漏洞挖掘方法及系統在權利要求書中公布了:1.一種基于多維特征畫像的固件同源漏洞挖掘方法,其特征在于,包括: 步驟S1:獲取待檢測固件集和已知漏洞固件集,并對固件樣本進行格式化、預處理和標準化存儲; 步驟S2:將預處理后的待檢測固件集和已知漏洞固件集輸入固件多維異構特征畫像提取模塊進行多維特征畫像提取,具體包括:解包簽名序列畫像、漏洞敏感參數調用鏈畫像、外部通信接口畫像、邊界通信組件符號畫像和文件布局畫像五個維度,形成標準化的五維度特征畫像的集合,具體包括: 步驟S21:采用遞歸解包算法對固件的鏡像進行層次化解析,提取內嵌二進制組件,計算多維度哈希值,構建解包簽名序列畫像特征; 步驟S22:基于污點分析技術,追蹤敏感參數在程序執行過程中的傳播路徑,構建漏洞敏感參數調用鏈畫像特征; 步驟S23:通過靜態分析技術,提取接口標識符、結構層次、配置參數與暴露特征,構建外部通信接口畫像特征; 步驟S24:解析邊界通信組件的符號表結構、函數調用命名規范,構建邊界通信組件符號畫像特征; 步驟S25:分析文件系統布局、敏感資源分布模式及二進制組件部署策略,構建文件布局畫像特征; 步驟S26:基于上述五種不同維度的特征構建五元組,用于表示固件F的五維度特征畫像; 步驟S3:基于所述五維度特征畫像,采用多種算法對已知漏洞固件和待檢測固件進行多語義固件相似性計算,并通過加權融合得到全局相似度分數; 步驟S4:基于所述全局相似度分數,分析篩選出待檢測的高風險固件樣本,自動生成漏洞驗證任務,進行基礎環境配置、任務分發和多節點并行驗證,輸出漏洞驗證結果。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人中國傳媒大學,其通訊地址為:100024 北京市朝陽區定福莊東街1號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。