首页> 中国专利> 二进制文件下的操作系统内核信息泄露漏洞检测方法

二进制文件下的操作系统内核信息泄露漏洞检测方法

摘要

一种二进制文件下的操作系统内核信息泄露漏洞检测方法,通过对待分析的二进制代码进行预分析处理,得到二进制代码指针使用情况;然后对二进制代码进行符号执行,得到符号执行表达式并进行潜在漏洞判断;最后对漏洞判断得到的有漏洞风险的代码模式进一步敏感信息判断是否确定对应内核信息泄露漏洞。本发明利用公开的符号信息切割二进制代码为函数,使用代码切片对函数的参数引用进行参数的性质分析,通过符号执行进行内核隐私泄漏分析,从而有效的发现操作系统内核中包含的信息泄露问题,保证操作系统的安全性。

著录项

  • 公开/公告号CN114417343A

    专利类型发明专利

  • 公开/公告日2022-04-29

    原文格式PDF

  • 申请/专利权人 上海交通大学;

    申请/专利号CN202011174860.9

  • 发明设计人 张媛媛;彭诗言;喻东徽;

    申请日2020-10-28

  • 分类号G06F21/57;

  • 代理机构上海交达专利事务所;

  • 代理人王毓理;王锡麟

  • 地址 200240 上海市闵行区东川路800号

  • 入库时间 2023-06-19 15:07:06

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-05-20

    实质审查的生效 IPC(主分类):G06F21/57 专利申请号:2020111748609 申请日:20201028

    实质审查的生效

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号