一种固件漏洞检测及数据安全治理方法和系统

    公开(公告)号:CN116032654A

    公开(公告)日:2023-04-28

    申请号:CN202310101003.3

    申请日:2023-02-13

    Abstract: 一种固件漏洞检测及数据安全治理方法和系统,属于数据安全的技术领域。包括:将待检测的物联网设备固件进行:固件解压、提取可执行文件以及提取可执行文件的相关数据;将可执行文件通过函数漏洞库、Hash计算、反汇编机制以获取可疑漏洞函数;通过检测固件中的可疑漏洞函数是否为已知漏洞函数的同源函数,以此判断,该检测固件中是否包含相应的漏洞。发明使用自然语言处理模型提取二进制函数的语义信息,不依赖专家知识;能够进行跨架构物联网固件漏洞检测;基于已知CVE漏洞,并对CVE漏洞数据库进行管理,定时更新;对于已经检测过的固件,随着CVE漏洞数据的变化,也会再次进行检测,保证固件漏洞检测的实时性。

    一种基于博弈论实现用户隐私损失补偿的数据定价方法

    公开(公告)号:CN115965406A

    公开(公告)日:2023-04-14

    申请号:CN202310258187.4

    申请日:2023-03-17

    Abstract: 一种基于博弈论实现用户隐私损失补偿的数据定价方法,属于数据处理的技术领域,包括:步骤1:通过对作为追随者的买家的效用函数求偏导,得出作为追随者的买家的最优数据购买策略;步骤2:将其带入作为领导者的市场平台的效用函数中,利用迭代梯度算法更新数据价格;再根据数据卖家的效用函数优化其隐私补偿系数;步骤3:确定数据交易的赢家、数据成交价、数据隐私补偿系数和数据的购买量四个关键变量,实现公平高效的数据定价。本发明提出基于Stackelberg博弈的定价方法,结合前面的隐私补偿机制,分析了卖方、买方和市场平台各自的效用,同时引入了激励竞争机制,多个卖方相互竞争,更符合真实数据交易的情况。

Patent Agency Ranking