国网智能电网研究院有限公司;国网江苏省电力有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司陈璐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网智能电网研究院有限公司;国网江苏省电力有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司申请的专利一种电力移动应用漏洞检测方法、装置和电子设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115688115B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211317006.2,技术领域涉及:G06F21/57;该发明授权一种电力移动应用漏洞检测方法、装置和电子设备是由陈璐;陈牧;马媛媛;邵志鹏;戴造建;李尼格;李勇;卢子昂;方文高设计研发完成,并于2022-10-26向国家知识产权局提交的专利申请。
本一种电力移动应用漏洞检测方法、装置和电子设备在说明书摘要公布了:本发明提供了一种电力移动应用漏洞检测方法、装置和电子设备,方法包括:获取电力移动应用apk包,确定暴露组件中的目标intent字段和暴露组件接收的数据类型;基于目标intent字段生成本轮测试用例进行测试,若检测出漏洞则停止测试;若未检测出漏洞判断本轮测试用例中的各测试用例是否被接收,若未被接收,则抛弃测试用例;若被接收,则根据执行时间计算测试用例的适应度;根据多个测试用例的适应度,对多个测试用例筛选后交叉变异,生成下一轮测试用例;将下一轮测试用例作为本轮测试用例,重复执行上述步骤直到迭代次数达到上限。本发明解决了相关技术中存在的难以检测电力移动应用中的潜在安全威胁的问题。
本发明授权一种电力移动应用漏洞检测方法、装置和电子设备在权利要求书中公布了:1.一种电力移动应用漏洞检测方法,其特征在于,所述电力移动应用漏洞检测方法包括: 获取所述电力移动应用apk包,根据所述apk包确定暴露组件中的目标intent字段和所述暴露组件接收的数据类型; 基于所述目标intent字段采用空值和所述数据类型的边界值生成本轮测试用例,其中,所述本轮测试用例包含多个测试用例; 发送所述本轮测试用例进行测试,判断是否检测出漏洞,若检测出漏洞则停止测试并记录所述漏洞信息; 若未检测出漏洞则根据日志是否发生变化判断所述本轮测试用例中的各测试用例是否被接收,若测试用例未被接收,则抛弃所述测试用例; 若测试用例被接收,则根据执行时间计算所述测试用例的适应度; 根据多个测试用例的适应度,对所述多个测试用例进行筛选和交叉变异,生成下一轮测试用例; 将所述下一轮测试用例作为本轮测试用例,执行发送本轮测试用例,判断是否检测出漏洞,若未检测出漏洞判断是否被接收,若被接收计算本轮测试用例中各测试用例的适应度以及生成下一轮测试用例的步骤直到迭代次数达到上限; 所述根据执行时间计算所述测试用例的适应度包括: 根据所述测试用例对应的变化的日志中的时间戳确定适应度函数,所述适应度函数公式如下: 式中,Tn为所述测试用例执行后日志变化的最后时间,To为所述测试用例开始执行时的时间。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网智能电网研究院有限公司;国网江苏省电力有限公司;国网江苏省电力有限公司信息通信分公司;国家电网有限公司,其通讯地址为:102209 北京市昌平区未来科技城滨河大道18号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。