国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211113950.6 (22)申请日 2022.09.14 (71)申请人 中国移动通信集团有限公司 地址 100032 北京市西城区金融大街2 9号 (72)发明人 于乐 邱勤 张弘扬 马禹昇 (74)专利代理 机构 深圳市世纪恒程知识产权代 理事务所 4 4287 专利代理师 王径武 (51)Int.Cl. H04W 12/126(2021.01) H04L 9/40(2022.01) (54)发明名称 漏洞安全检测方法、 装置、 设备及存 储介质 (57)摘要 本申请公开了一种漏洞安全检测方法、 装 置、 设备及存储介质, 所述漏洞安全检测方法包 括: 获取预设移动通信网络仿真模 型的网络协议 中各组件间的交互消息; 基于所述交互消息, 确 定所述网络协议的控制流消息状态 转换图; 基于 预设变异算法, 对所述控制流消息状态转换图中 的控制流消息进行变异, 并检测变异后控制流消 息是否异常, 生成相应的测试用例; 执行并验证 所述测试用例, 得到检测结果。 本申请对预建设 的移动通信网络仿真模型进行漏洞测试, 通过分 析模型的组件之间交互的消息序列, 得到进行测 试的控制流消息状态转换图, 并通过对控制流消 息的变异, 实现了对漏洞的全面挖掘, 以此可 以 检测出更多类型的漏洞, 提高了漏洞检测的实用 性和效率。 权利要求书2页 说明书16页 附图4页 CN 115515139 A 2022.12.23 CN 115515139 A 1.一种漏洞安全检测方法, 其特 征在于, 所述漏洞安全检测方法包括: 获取预设移动通信网络 仿真模型的网络协议中各组件间的交 互消息; 基于所述交 互消息, 确定所述网络协议的控制流消息状态转换图; 基于预设变异算法, 对所述控制流消息状态转换图中的控制流消息进行变异, 并检测 变异后控制流消息是否异常, 生成相应的测试用例; 执行并验证所述测试用例, 得到检测结果。 2.如权利要求1所述的漏洞安全检测方法, 其特征在于, 所述基于所述交互消息, 确定 所述网络协议的控制流消息状态转换图的步骤, 包括: 确定所述网络协议中包 含所述交 互消息的交 互数据包; 对所述交互数据包进行图属性分析, 得到图属性向量, 并基于所述图属性向量, 确定所 述网络协议的控制流消息状态转换图。 3.如权利要求2所述的漏洞安全检测方法, 其特征在于, 所述对所述交互数据包进行图 属性分析, 得到图属性向量, 并基于所述图属性向量, 确定所述网络协 议的控制流消息状态 转换图的步骤, 包括: 对所述交 互数据包进行粗粒度分析, 得到控制流向量; 对所述交互数据包进行细粒度分析, 得到各组件的状态向量和各组件 间消息传递的方 向向量; 基于所述控制流向量、 所述状态向量和所述方向向量, 组成所述网络协议的控制流消 息状态转换图。 4.如权利要求1所述的漏洞安全检测方法, 其特征在于, 所述基于预设变异算法, 对所 述控制流消息状态转换图中的控制流消息进行变异, 并检测变异后控制流消息是否异常, 生成相应的测试用例的步骤, 包括: 基于预设变异算法, 对所述控制流消息状态转换图中的控制流消息进行执行顺序变异 和消息值变异, 并检测变异后控制流消息是否异常, 得到第一变异结果; 筛选所述第一变异结果, 并将所述第一变异结果中的异常结果确定为测试用例。 5.如权利要求4所述的漏洞安全检测方法, 其特征在于, 所述基于预设变异算法, 对所 述控制流消息状态转换图中的控制流消息进 行执行顺序变异和消息值变异, 并检测变异后 控制流消息是否异常, 得到第一变异结果的步骤, 包括: 基于预设变异算法, 对所述控制流消息状态转换图中的控制流消息的执行顺序进行全 图随机化, 并检测变异后控制流消息是否异常, 得到第二变异结果; 对所述控制流消息状态转换图中的控制流消息的消息值进行随机化, 并检测变异后控 制流消息是否异常, 得到第三变异结果; 对所述控制流消息状态转换图中的控制流消息的执行顺序和消息值同时进行随机化, 并检测变异后控制流消息是否异常, 得到第四变异结果; 基于所述第二变异结果、 所述第三变异结果和所述第四变异结果, 组成第一变异结果。 6.如权利要求1所述的漏洞安全检测方法, 其特征在于, 所述执行并验证所述测试用 例, 得到检测结果的步骤, 包括: 执行所述测试用例, 得到异常测试 结果; 对所述异常测试 结果进行分析, 得到导 致异常的漏洞攻击原理信息;权 利 要 求 书 1/2 页 2 CN 115515139 A 2基于所述漏洞攻击原理信息, 确定攻击指令, 并在所述移动通信网络仿真模型中执行 所述攻击指令, 得到检测结果。 7.如权利要求6所述的漏洞安全检测方法, 其特征在于, 所述基于所述漏洞攻击原理, 确定相应的攻击指令, 并在所述移动通信网络仿真模型中执行所述攻击指令, 得到检测结 果的步骤, 包括: 基于所述漏洞攻击原理, 调用预设的指令攻击库中相应的攻击指令; 在所述移动 通信网络仿真模型中执行所述攻击指令, 并监 听所述移动通信网络仿真模 型的通信是否异常, 得到检测结果。 8.一种漏洞安全检测装置, 其特 征在于, 所述漏洞安全检测装置包括: 获取模块, 用于获取 预设移动通信网络 仿真模型的网络协议中各组件间的交 互消息; 确定模块, 用于基于所述交 互消息, 确定所述网络协议的控制流消息状态转换图; 变异模块, 用于基于预设变异算法, 对所述控制流消息状态转换图中的控制流消息进 行变异, 并检测变异后控制流消息是否异常, 生成相应的测试用例; 验证模块, 用于执 行并验证所述测试用例, 得到检测结果。 9.一种漏洞安全检测设备, 其特征在于, 所述漏洞安全检测设备包括: 存储器、 处理器 以及存储在存储器上的用于实现所述漏洞安全检测方法的程序, 所述存储器用于存 储实现漏洞安全检测方法的程序; 所述处理器用于执行实现所述漏洞安全检测方法的程序, 以实现如权利要求1至7中任 一项所述漏洞安全检测方法的步骤。 10.一种存储介质, 其特征在于, 所述存储介质上存储有实现漏洞安全检测方法的程 序, 所述实现漏洞安全检测方法的程序被处理器执行以实现如权利要求 1至7中任一项所述 漏洞安全检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 115515139 A 3
专利 漏洞安全检测方法、装置、设备及存储介质
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:43:33
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
华为AI盘古大模型研究框架.pdf
T-CSRME 005—2020 露天矿山边坡岩体结构面抗剪强度获取技术规程.pdf
GB-T 36957-2018 信息安全技术 灾难恢复服务要求.pdf
T-GDCA 023—2023 化妆品用原料 二裂酵母发酵产物溶胞产物.pdf
GB-T 37319-2019 电梯节能逆变电源装置.pdf
GB-T 26250-2010 电子工业用气体 砷化氢.pdf
GB-T 42381.61-2023 数据质量 第61部分:数据质量管理:过程参考模型.pdf
GB-T 41387-2022 信息安全技术 智能家居通用安全规范.pdf
T-ACEF 104—2023 公民绿色低碳行为温室气体减排量化指南 行:步行.pdf
GB-T 6312-2022 壁厚千分尺.pdf
API安全发展白皮书.pdf
网络安全等级保护测评报告模板(2021版).pdf
GB-T 19392-2013 车载卫星导航设备通用规范.pdf
GB-T 42753-2023 实时荧光定量PCR仪性能评价通则.pdf
GB-T 20647.3-2006 社区服务指南 第3部分:文化、教育、体育服务.pdf
GB-T 43493.3-2023 半导体器件 功率器件用碳化硅同质外延片缺陷的无损检测识别判据 第3部分:缺陷的光致发光检测方法.pdf
GM-T 0017-2023 智能密码钥匙密码应用接口数据格式规范.pdf
T-CESA 1220—2022 服务器管理北向接口技术要求.pdf
DB5111-T 25-2022 嘉州菜 乐山甜皮鸭制作工艺规范 乐山市.pdf
GB-T 35274-2017 信息安全技术 大数据服务安全能力要求 .pdf
1
/
3
23
评价文档
赞助2.5元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。