中汽智联技术有限公司于明明获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中汽智联技术有限公司申请的专利一种基于人机协同的汽车固件漏洞挖掘方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120763946B 。
龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511294671.8,技术领域涉及:G06F21/57;该发明授权一种基于人机协同的汽车固件漏洞挖掘方法和系统是由于明明;郭振;宁玉桥;周艺璇;霍全瑞设计研发完成,并于2025-09-11向国家知识产权局提交的专利申请。
本一种基于人机协同的汽车固件漏洞挖掘方法和系统在说明书摘要公布了:本发明公开了一种基于人机协同的汽车固件漏洞挖掘方法和系统,通过对车辆固件仿真模拟系统中固件的第一输入数据的变异,实现对车辆固件仿真模拟系统的测试和异常原因挖掘;并根据异常原因挖掘结果对变异种子进行扩展,再次实现对车辆固件仿真模拟系统的异常原因挖掘;本发明能够提高对车辆漏洞挖掘的准确性和全面性。
本发明授权一种基于人机协同的汽车固件漏洞挖掘方法和系统在权利要求书中公布了:1.一种基于人机协同的汽车固件漏洞挖掘方法,其特征在于,该方法包括如下步骤: S1.建立车辆固件仿真模拟系统,所述车辆固件仿真模拟系统运行在车辆固件仿真运行平台上; 其中,所述车辆固件仿真模拟系统包括多个固件和所述多个固件的数据流传输路径,该车辆固件仿真模拟系统实现对真实车辆系统的模拟仿真; S2.获取每个固件各输入接口的一个或多个第一输入数据; S3.将一个或多个第一输入数据依次输入至该第一输入数据对应的固件,采用插桩工具获取该第一输入数据在车辆固件仿真模拟系统中的第一程序执行路径和第一运行时间数据; S4.针对每个第一输入数据,采用一个或多个变异规则对所述第一输入数据进行变异,获得针对每个第一输入数据的第一变异种子集合; 根据所述第一变异种子集合对车辆固件仿真模拟系统进行漏洞检测; 其中,根据所述第一变异种子集合对车辆固件仿真模拟系统进行漏洞检测,具体包括: S5.将所述第一变异种子集合中的每个变异种子依次输入至该变异种子对应的固件中,针对当前输入的变异种子,判断车辆固件仿真模拟系统是否发生异常;当发生异常时,执行步骤S6;否则执行步骤S9; S6.判断插桩工具是否反馈异常原因;如反馈,执行步骤S7;否则执行步骤S8; S7.将当前输入的变异种子作为异常种子,执行步骤S10; S8.向用户反馈异常数据,由用户确定异常原因,并将当前输入的变异种子作为异常种子,执行步骤S10; S9.获取当前输入的变异种子在输入至固件后的第二程序执行路径,获取该当前输入的变异种子对应的第一输入数据,并获取该第一输入数据对应的第一程序执行路径,根据所述第一程序执行路径和第二程序执行路径判断所述车辆固件仿真模拟系统是否发生异常;当发生异常时,将当前输入的变异种子作为异常种子,执行步骤S10;否则,执行步骤S5; S10.根据所述异常种子进行变异种子扩展; S11.采用扩展后的变异种子对车辆固件仿真模拟系统进行漏洞检测; 其中,步骤S9具体包括: S901.采用插桩工具获取当前输入的变异种子输入至车辆固件仿真模拟系统后,车辆固件仿真模拟系统的第二程序执行路径和第二运行时间数据; S902.获取该当前输入的变异种子对应的第一输入数据,并获取该第一输入数据对应的第一程序执行路径和第一运行时间数据; S903.判断所述第一程序执行路径与第二程序执行路径是否相同;如相同,执行步骤S904;如不相同,执行步骤S905; S904.判断所述第二程序执行路径中执行函数时是否发生时间异常;当发生时间异常时,将当前输入的变异种子、当前输入的变异种子对应的固件、当前输入的变异种子对应的输入接口、所述第二程序执行路径、所述第二运行时间数据、发生时间异常的函数反馈给用户,由用户判断是否发生异常;当发生异常时,由用户确定异常原因,并将当前输入的变异种子作为异常种子,设置漏洞风险等级为第一级,执行步骤S10;否则,执行步骤S5; 当未发生时间异常时,执行步骤S5; S905.获取函数约束规则和函数输出规则,判断所述第二程序执行路径中是否存在不符合所述函数约束规则或函数输出规则的行为;如存在,将当前输入的变异种子、当前输入的变异种子对应的固件、当前输入的变异种子对应的输入接口、所述第二程序执行路径、所述第二运行时间数据反馈给用户,由用户判断是否发生异常;当发生异常时,由用户确定异常原因,并将当前输入的变异种子作为异常种子,设置漏洞风险等级为第一级,执行步骤S10;否则,执行步骤S5。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中汽智联技术有限公司,其通讯地址为:300393 天津市西青区中北镇万卉路3号新城市中心B座1层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励