恭喜上海交通大學陳力波獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜上海交通大學申請的專利基于大語言模型思維鏈的固件邏輯漏洞檢測方法、系統、電子設備和計算機可讀存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119691757B 。
龍圖騰網通過國家知識產權局官網在2025-05-27發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510206888.2,技術領域涉及:G06F21/57;該發明授權基于大語言模型思維鏈的固件邏輯漏洞檢測方法、系統、電子設備和計算機可讀存儲介質是由陳力波;侯勤勝;夏懿航設計研發完成,并于2025-02-25向國家知識產權局提交的專利申請。
本基于大語言模型思維鏈的固件邏輯漏洞檢測方法、系統、電子設備和計算機可讀存儲介質在說明書摘要公布了:本發明提供了一種基于大語言模型思維鏈的固件邏輯漏洞檢測方法、系統、電子設備和計算機可讀存儲介質,該方法包括:采用第一大語言模型構建業務邏輯漏洞知識庫;獲取待檢測固件業務程序的基礎數據,以構建業務對象知識圖譜;基于業務邏輯漏洞知識庫,采用檢索增強生成算法得到待檢測固件業務程序所對應的敏感控制流和業務邏輯漏洞范式;基于待檢測固件業務程序所對應的業務邏輯漏洞范式和敏感控制流,采用大語言模型思維鏈技術迭代生成多級提示詞;基于多級提示詞和業務對象知識圖譜,采用第二大語言模型獲取邏輯漏洞檢測結果。本發明可以實現對物聯網終端固件中的各類業務邏輯漏洞的檢測。
本發明授權基于大語言模型思維鏈的固件邏輯漏洞檢測方法、系統、電子設備和計算機可讀存儲介質在權利要求書中公布了:1.一種基于大語言模型思維鏈的固件邏輯漏洞檢測方法,其特征在于,包括:采用第一大語言模型對收集到的固件業務程序漏洞數據源進行處理,以構建業務邏輯漏洞知識庫,所述業務邏輯漏洞知識庫包括不同種類的業務邏輯漏洞各自所對應的漏洞信息摘要、漏洞上下文信息、漏洞約束條件、邏輯漏洞范式和業務功能,所述邏輯漏洞范式包含漏洞代碼語義信息,所述漏洞代碼語義信息包括邏輯漏洞相關的代碼功能、漏洞代碼的屬性或操作;獲取待檢測固件業務程序的基礎數據,并根據所述待檢測固件業務程序的基礎數據,構建業務對象知識圖譜,所述基礎數據包括功能描述、高級函數摘要、循環摘要、數據依賴關系和程序調用圖;基于所述業務邏輯漏洞知識庫,采用檢索增強生成算法得到所述待檢測固件業務程序所對應的敏感控制流和業務邏輯漏洞范式;基于所述待檢測固件業務程序所對應的業務邏輯漏洞范式和敏感控制流,采用大語言模型思維鏈技術,分解邏輯漏洞的推理過程和相關污點分析過程,以迭代生成與邏輯漏洞分析步驟相對應的多級提示詞;基于所述多級提示詞和所述業務對象知識圖譜,采用第二大語言模型進行污點分析,以獲取所述待檢測固件業務程序所對應的邏輯漏洞檢測結果;所述基于所述業務邏輯漏洞知識庫,采用檢索增強生成算法得到所述待檢測固件業務程序所對應的敏感控制流和業務邏輯漏洞范式,包括:基于所述待檢測固件業務程序的源代碼或反編譯代碼,通過檢索增強生成算法在預先創建的向量數據庫中進行檢索,以得到與所述待檢測固件業務程序中的目標邏輯漏洞關聯的目標漏洞報告以及對應的目標漏洞代碼;對所述目標漏洞代碼進行代碼語義描述,以構建所述目標邏輯漏洞所對應的業務邏輯漏洞范式;在所述業務邏輯漏洞知識庫中對所述業務邏輯漏洞范式進行相似性匹配,以獲取所述目標邏輯漏洞所對應的漏洞函數摘要和敏感控制流。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人上海交通大學,其通訊地址為:200030 上海市徐匯區華山路1954號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。