恭喜中國人民解放軍網絡空間部隊信息工程大學劉勝利獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜中國人民解放軍網絡空間部隊信息工程大學申請的專利一種基于語義沖突的硬編碼后門檢測方法獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN114490328B 。
龍圖騰網通過國家知識產權局官網在2025-05-06發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202111606858.9,技術領域涉及:G06F11/362;該發明授權一種基于語義沖突的硬編碼后門檢測方法是由劉勝利;胡安祥;陸炫廷;何杰;蔡瑞杰;楊啟超;尹小康;朱肖雅設計研發完成,并于2021-12-27向國家知識產權局提交的專利申請。
本一種基于語義沖突的硬編碼后門檢測方法在說明書摘要公布了:本發明屬于后門檢測技術領域,具體涉及一種基于語義沖突的硬編碼后門檢測方法。該方法從常用的字符串比較函數出發,結合MIPS和ARM指令集的特點,利用函數的調用關系、控制流圖和分支選擇依賴的字符串,識別固件中的口令后門。采用本發明方法對收集的1191個設備固件進行了測試,結果表明,本發明方法具有更好的檢測效果,能夠從數據集中成功檢測出8個固件后門口令,召回率達到88.89%,遠遠優于其他后門檢測方法。本發明方法既可以自動化大規模檢測固件,又降低了誤報率。
本發明授權一種基于語義沖突的硬編碼后門檢測方法在權利要求書中公布了:1.一種基于語義沖突的硬編碼后門檢測方法,其特征在于:包括以下步驟:步驟一、數據預處理:從網絡中收集設備固件,使用固件分析工具解包固件,提取文件系統的二進制文件;步驟二、定位可疑函數:對二進制文件進行逆向分析,檢測文件中是否存在fcheckStr函數;如果存在,則找到交叉引用fcheckStr函數的地址,根據地址找到調用fcheckStr函數的函數,稱為可疑函數;如果不存在,則檢測下個文件;步驟三、構建有向拓撲圖:根據步驟二定位的可疑函數CFG圖,將block視為頂點node,塊與塊之間的跳轉關系視為有向邊edge,轉換構建有向拓撲圖G,G={nodes,edges}node={block.startEA,flag}edge={nodecurr,nodenext,str}對于沒有調用fcheckStr函數的block,頂點node的flag等于0;對于調用fcheckStr函數的block,頂點node的flag等于1;在nodecurr中,結合函數調用使用的寄存器找到校驗字符串str,通過跳轉指令映射str和nodenext,生成edge;步驟四、對步驟三中有向拓撲圖G進行深度優先遍歷查找路徑和依賴字符串;步驟五、對相同起點的路徑集合進行篩選,只保留最后一個分支節點驗證通過fcheckStr函數的路徑作為成功的路徑;將成功的路徑聚類為組,檢測同組中的字符串是否有語義沖突,若有,保存路徑對和相應的字符串;若沒有,則不保留。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人中國人民解放軍網絡空間部隊信息工程大學,其通訊地址為:450000 河南省鄭州市高新區科學大道62號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。