- 专利标题: 基于模型检查的嵌入式终端软件代码漏洞检测方法及装置
-
申请号: CN202010318423.3申请日: 2020-04-21
-
公开(公告)号: CN111552968B公开(公告)日: 2023-06-13
- 发明人: 周亮 , 张燕秒 , 朱朝阳 , 张天晨 , 李霁远 , 应欢 , 王海翔 , 冀晓宇 , 缪思薇 , 徐文渊 , 孙歆 , 韩丽芳 , 朱亚运 , 余文豪
- 申请人: 中国电力科学研究院有限公司 , 浙江大学 , 国家电网有限公司 , 国网浙江省电力有限公司
- 申请人地址: 北京市海淀区清河小营东路15号; ; ;
- 专利权人: 中国电力科学研究院有限公司,浙江大学,国家电网有限公司,国网浙江省电力有限公司
- 当前专利权人: 中国电力科学研究院有限公司,浙江大学,国家电网有限公司,国网浙江省电力有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号; ; ;
- 代理机构: 北京中巡通大知识产权代理有限公司
- 代理商 张弘
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F21/57
摘要:
本发明提供了一种基于模型检查的嵌入式终端软件代码漏洞检测方法及装置,涉及智能电网安全的技术领域,包括:先获取目标嵌入式终端软件的待检测代码和用户配置文件;若待检测代码中存在汇编代码,则对汇编代码进行汇编处理,得到处理后的汇编代码;然后对处理后的汇编代码进行语法分析,得到抽象语法树;再基于用户配置文件,对抽象语法树中的底层输入/输出端口代码进行识别并处理,得到处理后的抽象语法树;处理包含数据流分析;最后对处理后的抽象语法树进行检查,得到检查结果;其中,检查结果用以生成待检测代码的漏洞检测分析报告。本发明解决了现有的漏洞检测方法只适用于普通软件,无法适用于嵌入式终端软件代码的技术问题。
公开/授权文献
- CN111552968A 基于模型检查的嵌入式终端软件代码漏洞检测方法及装置 公开/授权日:2020-08-18