Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 北京计算机技术及应用研究所曾颖明获国家专利权

北京计算机技术及应用研究所曾颖明获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉北京计算机技术及应用研究所申请的专利一种基于补丁关联行为探索的漏洞无损探测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120030548B

龙图腾网通过国家知识产权局官网在2026-04-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510048612.6,技术领域涉及:G06F21/57;该发明授权一种基于补丁关联行为探索的漏洞无损探测方法是由曾颖明;王斌;陈志浩设计研发完成,并于2025-01-13向国家知识产权局提交的专利申请。

一种基于补丁关联行为探索的漏洞无损探测方法在说明书摘要公布了:本发明涉及一种基于补丁关联行为探索的漏洞无损探测方法,属于网络安全技术领域。本发明通过对二进制软件的漏洞版本和补丁版本进行对比分析,探索由漏洞补丁引入的软件行为差异,进而生成无损探测样本。该方法能够在保证软件系统正常运行的前提下,精准探测已知漏洞的存在性。

本发明授权一种基于补丁关联行为探索的漏洞无损探测方法在权利要求书中公布了:1.一种基于补丁关联行为探索的漏洞无损探测方法,其特征在于,包括以下步骤: 步骤1、输入信息准备:接收漏洞版本软件、补丁版本软件、漏洞崩溃样本PoC以及漏洞崩溃样本在两个版本软件上执行的指令记录; 步骤2、执行无损流程: Crash-Free模块通过动态分析技术监控目标软件系统的缓冲区分配和填充过程,提取漏洞要素信息,识别与缓冲区溢出直接相关的分配、填充对,并将这些信息传递给样本生成模块; 样本生成模块利用符号执行技术和约束求解技术生成无损样本,确保溢出长度控制在不造成异常崩溃的合理范围内; 第一探测判定模块:判定无损样本是否具备探测能力;若具备,则直接输出无损样本作为无损探测样本;否则进入探测流程; 步骤3、执行探测流程: 补丁识别模块定位漏洞补丁代码在二进制程序中的具体位置; 分支探索模块探索可能使得两个版本软件产生行为差异的备选分支; 样本生成模块根据备选分支生成新的无损探测样本; 第二探测判定模块判定新的无损探测样本是否具备无损探测能力,若具备则输出无损探测样本,否则继续生成新的无损探测样本; 步骤2中,Crash-Free模块使用动态分析工具监控OpenSSL在处理PoC时的内存分配和填充行为,提取与Heartbleed漏洞相关的缓冲区分配地址、分配长度、填充地址、填充长度这些漏洞要素信息; 步骤2中,样本生成模块利用符号执行工具对OpenSSL的Heartbeat请求处理函数进行符号执行,提取与缓冲区溢出相关的符号表达式;使用约束求解器求解符号表达式,确保溢出长度控制在不引发崩溃的合理范围内;生成一个修改后的Heartbeat请求样本,该修改后的Heartbeat请求样本为无损样本,该无损样本能够触发漏洞但不会导致系统崩溃。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京计算机技术及应用研究所,其通讯地址为:100854 北京市海淀区永定路51号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。