国家知识产权局信息显示,中电网络空间研究院有限公司申请一项名为“网络设备固件漏洞授权分类静态分析方法和系统”的专利,公开号CN121462220A,申请日期为2024年7月。

专利摘要显示,本发明提供一种网络设备固件漏洞授权分类静态分析方法和系统,该方法包括:将授权鉴定函数名称和其返回值定义输入授权分支路径基本块识别模块,输出授权前路径根节点基本块和授权后路径根节点基本块,将其输入过程内未授权路径识别模块。将用户指定的待分类基本块的起始地址和二进制程序入口函数输入过程间未授权路径识别模块,基于函数调用关系图做后向控制流分析,过程中调用过程内未授权路径识别模块分析函数内每个待分析基本块与其所在函数根节点基本块是否存在授权前路径,最终分析是否存在从待分类基本块到二进制程序入口函数根节点的授权前路径,以确定待分类基本块的授权属性。本发明能对待分类漏洞进行授权分类,并降低误报率和路径爆炸发生概率。

声明:市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

本文源自:市场资讯

作者:情报员