[發(fā)明專利]漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201710374134.3 | 申請(qǐng)日: | 2017-05-24 |
| 公開(公告)號(hào): | CN108959931B | 公開(公告)日: | 2022-03-01 |
| 發(fā)明(設(shè)計(jì))人: | 陳晉福;曹建峰 | 申請(qǐng)(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 英屬開曼群島大開*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 漏洞 檢測(cè) 方法 裝置 信息 交互 設(shè)備 | ||
1.一種漏洞檢測(cè)方法,其特征在于,包括:
獲取與待檢測(cè)程序?qū)?yīng)的多個(gè)漏洞;
判定所述多個(gè)漏洞中存在至少一組關(guān)聯(lián)漏洞;其中,一組關(guān)聯(lián)漏洞包括一個(gè)可觸發(fā)另一漏洞的前置漏洞和一個(gè)被所述前置漏洞觸發(fā)的后置漏洞,所述前置漏洞的觸發(fā)結(jié)果與后置漏洞的觸發(fā)條件匹配,所述漏洞對(duì)應(yīng)的觸發(fā)條件為漏洞執(zhí)行代碼中第一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)條件,對(duì)應(yīng)的觸發(fā)結(jié)果為漏洞執(zhí)行代碼中最后一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)結(jié)果;
從所述多個(gè)漏洞中查找不具有前置漏洞的第一漏洞,并在以第一漏洞為起點(diǎn)順次關(guān)聯(lián)的漏洞中,確定不具有后置漏洞的第二漏洞;
將從所述第一漏洞至所述第二漏洞之間連續(xù)觸發(fā)的多個(gè)漏洞確定為連續(xù)漏洞。
2.根據(jù)權(quán)利要求1所述的漏洞檢測(cè)方法,其特征在于,在所述將從所述第一漏洞至所述第二漏洞之間連續(xù)觸發(fā)的多個(gè)漏洞確定為連續(xù)漏洞之后,所述漏洞檢測(cè)方法還包括:
繪制所述第一漏洞至所述第二漏洞之間的風(fēng)險(xiǎn)路徑,并提供給顯示設(shè)備進(jìn)行展示。
3.根據(jù)權(quán)利要求1所述的漏洞檢測(cè)方法,其特征在于,各漏洞具有至少一個(gè)觸發(fā)條件和至少一個(gè)觸發(fā)結(jié)果,所述判定所述多個(gè)漏洞中存在至少一組關(guān)聯(lián)漏洞包括:
針對(duì)各漏洞,查找觸發(fā)結(jié)果與所述漏洞的觸發(fā)條件匹配的另一漏洞作為前置漏洞,查找觸發(fā)條件與所述漏洞的觸發(fā)結(jié)果匹配的另一漏洞作為后置漏洞;
以所述漏洞與其前置漏洞以及所述漏洞與其后置漏洞,分別構(gòu)建為一組關(guān)聯(lián)漏洞。
4.根據(jù)權(quán)利要求3所述的漏洞檢測(cè)方法,其特征在于,在所述判定所述多個(gè)漏洞中存在至少一組關(guān)聯(lián)漏洞之前,所述漏洞檢測(cè)方法還包括:
根據(jù)檢測(cè)漏洞查找到的漏洞執(zhí)行代碼,確定各漏洞對(duì)應(yīng)的至少一個(gè)觸發(fā)條件和至少一個(gè)觸發(fā)結(jié)果。
5.根據(jù)權(quán)利要求4所述的漏洞檢測(cè)方法,其特征在于,所述根據(jù)檢測(cè)漏洞查找到的漏洞執(zhí)行代碼,確定各漏洞對(duì)應(yīng)的至少一個(gè)觸發(fā)條件和至少一個(gè)觸發(fā)結(jié)果包括:
訪問檢測(cè)漏洞查找到的漏洞執(zhí)行代碼;
從所述漏洞執(zhí)行代碼中查找第一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)條件,作為所述漏洞的觸發(fā)條件;
從所述漏洞執(zhí)行代碼中查找最后一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)結(jié)果,作為所述漏洞的觸發(fā)結(jié)果。
6.根據(jù)權(quán)利要求5所述的漏洞檢測(cè)方法,其特征在于,所述訪問檢測(cè)漏洞查找到的漏洞執(zhí)行代碼包括:
根據(jù)檢測(cè)漏洞得到的漏洞路徑訪問所述漏洞對(duì)應(yīng)的漏洞執(zhí)行代碼,所述漏洞通過至少一個(gè)順序執(zhí)行的函數(shù)構(gòu)成的漏洞執(zhí)行代碼實(shí)現(xiàn),所述漏洞路徑由所述至少一個(gè)順序執(zhí)行的函數(shù)對(duì)應(yīng)的函數(shù)標(biāo)識(shí)按序組成。
7.根據(jù)權(quán)利要求6所述的漏洞檢測(cè)方法,其特征在于,在所述從所述漏洞代碼中查找第一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)條件之前,所述確定各漏洞對(duì)應(yīng)的至少一個(gè)觸發(fā)條件和至少一個(gè)觸發(fā)結(jié)果還包括:
提取所述漏洞路徑中第一個(gè)函數(shù)標(biāo)識(shí),并查找所述第一個(gè)函數(shù)標(biāo)識(shí)對(duì)應(yīng)的第一個(gè)函數(shù)。
8.根據(jù)權(quán)利要求6所述的漏洞檢測(cè)方法,其特征在于,在所述從所述漏洞代碼中查找最后一個(gè)函數(shù)對(duì)應(yīng)的至少一個(gè)觸發(fā)條件之前,所述確定各漏洞對(duì)應(yīng)的至少一個(gè)觸發(fā)條件和至少一個(gè)觸發(fā)結(jié)果還包括:
提取所述漏洞路徑中最后一個(gè)函數(shù)標(biāo)識(shí),并查找所述最后一個(gè)函數(shù)標(biāo)識(shí)對(duì)應(yīng)的最后一個(gè)函數(shù)。
9.根據(jù)權(quán)利要求1所述的漏洞檢測(cè)方法,其特征在于,所述獲取與待檢測(cè)程序?qū)?yīng)的多個(gè)漏洞包括:
采用配置有多個(gè)漏洞檢測(cè)規(guī)則的漏洞檢測(cè)器檢測(cè)所述待檢測(cè)程序,得到與所述待檢測(cè)程序?qū)?yīng)的多個(gè)漏洞。
10.根據(jù)權(quán)利要求9所述的漏洞檢測(cè)方法,其特征在于,所述漏洞檢測(cè)規(guī)則由對(duì)應(yīng)識(shí)別觸發(fā)條件的前置條件和識(shí)別觸發(fā)結(jié)果的后置條件構(gòu)成,所述漏洞檢測(cè)方法還包括:
識(shí)別軟件代碼中與前置條件匹配的第一函數(shù)和與后置條件匹配的第二函數(shù);
提取從所述第一函數(shù)至所述第二函數(shù)的代碼片段,作為漏洞執(zhí)行代碼。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201710374134.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:惡意PDF檢測(cè)方法、系統(tǒng)、數(shù)據(jù)存儲(chǔ)設(shè)備和檢測(cè)程序
- 下一篇:用于可信執(zhí)行環(huán)境的安全芯片存儲(chǔ)器的技術(shù)
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





