Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 浙江大学常瑞获国家专利权

浙江大学常瑞获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉浙江大学申请的专利一种基于相似性判定的固件供应链漏洞传播分析方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116305159B

龙图腾网通过国家知识产权局官网在2025-12-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310283815.4,技术领域涉及:G06F21/57;该发明授权一种基于相似性判定的固件供应链漏洞传播分析方法是由常瑞;吴之尧;黄何;申文博设计研发完成,并于2023-03-22向国家知识产权局提交的专利申请。

一种基于相似性判定的固件供应链漏洞传播分析方法在说明书摘要公布了:本发明公开了一种基于相似性判定的固件供应链漏洞传播分析方法,基于收集的漏洞数据库、第三方软件包库和固件数据库,通过对固件和第三方软件包进行特征提取,并在此基础上进行相似性判定,确定固件中第三方软件包引入的潜在漏洞,从而可以确定受影响的固件与具体版本,以及包含该漏洞的设备信息列表,完成固件供应链漏洞传播分析,本方法具有高度的自动化特性,对于不同类型的固件文件系统具有可迁移性,显著提升了现有固件解包技术的成功率,能准确识别所述固件中引用的第三方软件包,大幅降低了对分析人员的能力要求,缩短传统固件分析所需时间,确定受影响的固件与具体版本,显著提升了安全人员对固件供应链漏洞传播分析的效率。

本发明授权一种基于相似性判定的固件供应链漏洞传播分析方法在权利要求书中公布了:1.一种基于相似性判定的固件供应链漏洞传播分析方法,其特征在于,基于收集的漏洞数据库、第三方软件包库和固件数据库,通过对固件和第三方软件包进行特征提取,并在此基础上进行相似性判定,确定固件中第三方软件包引入的潜在漏洞,从而可以确定受影响的固件与具体版本,以及包含该漏洞的设备信息列表,完成固件供应链漏洞传播分析,包括以下步骤: 1数据收集与存储;爬取公开漏洞数据库的漏洞数据、第三方软件包库的软件包数据、固件数据库的固件数据,经过预处理操作后分别存储到本地漏洞数据库、第三方软件包数据库和固件数据库; 2固件解包分析;基于步骤1中收集的固件数据利用改进的binwalk工具来提取固件的文件系统,存储提取出的二进制可执行文件用于后续分析; 3固件特征提取;基于步骤2中得到的二进制可执行文件,利用ELF文件解析工具,提取特定的语法特征作为固件特征; 4第三方软件包特征提取;基于步骤1中收集的第三方软件包数据提取其中二进制文件的安装路径作为第三方软件包特征; 5相似性判定;基于步骤3中得到的固件特征和步骤4中得到的第三方软件包特征,使用相似性算法计算固件与各个软件包的相似性,最终得出固件中引用的第三方软件包; 6漏洞传播分析;基于步骤5中的固件中引用的第三方软件包和步骤1中的漏洞数据信息,建立关系映射表,可以确定固件中由第三方软件包引入的潜在漏洞,从而可以确定受影响的固件与具体版本,以及包含该漏洞的设备信息列表,完成固件供应链漏洞传播分析。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学,其通讯地址为:310058 浙江省杭州市西湖区余杭塘路866号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。