| 专利号 | 2022107407085 | 申请日 | 2022-06-28 | 专利名称 | 面向二进制代码的复现漏洞检测方法及系统 |
| 授权日 | 2025-03-07 | 专利权人 | 山东大学 | 发明人 | 王风宇;杨铭杰;孔健;吕光发;李晓帆 |
| 主分类号 | G06F21/57 | 关键词 | 应用领域 | ||
| 摘要 | 本发明涉及面向二进制代码的复现漏洞检测方法及系统,包括以下步骤:获取目标软件不同版本且包含调试信息的二进制可执行程序中的函数数据集;根据漏洞信息数据库中的漏洞信息,从对应二进制项目的漏洞影响版本中获取二进制漏洞函数,经解析后为每个函数构造一个操作码共现矩阵;将目标软件函数数据集中的函数,同漏洞信息数据库中的漏洞函数组成函数对,以它们的共现矩阵作为输入分别通过训练完毕的Siamese‑CNN模型得到相应的特征向量,经相似度评估后判断是否匹配;若匹配,则对匹配到的函数对进行精确识别,判断是否存在漏洞。能够克服软件版本更新和编译器版本变化实现精准的函数匹配。 | ||||
| 创新点 | |||||
| 技术分类 | 标 签 | 战兴产业 | 新一代信息技术  下一代信息网络产业 | ||
| 运营方式 | 合作方式 | ||||
| 联系人 | 联系电话 | 电子邮箱 | |||
| 详细说明 | |||||