行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211117925.5 (22)申请日 2022.09.14 (71)申请人 清华大学 地址 100084 北京市海淀区双清路3 0号清 华大学清华园北京 100084-82信箱 (72)发明人 沈凯文 杨雅儒 张甲 段海新 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 刘雯 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/02(2022.01) G06F 40/30(2020.01) G06F 40/253(2020.01) G06F 40/211(2020.01) (54)发明名称 基于人机协同的协议不一致漏洞挖掘方法 和装置 (57)摘要 本发明提供一种基于人机协同的协议不一 致漏洞挖掘方法和装置, 通过 获取待处理的多个 目标中间件; 利用预先生 成的测试样例对各目标 中间件进行测试, 以分别得到测试结果; 其中, 测 试样例是基于预存的文档分析器提取和生成的; 基于预存的差异分析算法对各测试结果进行分 析, 以得到分析结果; 在所述分析结果包括预设 差异的情况下, 则确定各目标中间件之间存在协 议不一致漏洞。 本发明从全新的人机协同的漏洞 挖掘角度出发, 以HTTP中间件为目标, 利用文档 分析器提取和生成测试样例以及差分测试的方 法, 来半自动化挖掘各种HTTP中间件由于语义差 异导致的协议不一致性漏洞, 从而实现系统的、 可扩展的、 效率更高、 准确率更高的挖掘协议不 一致漏洞。 权利要求书2页 说明书12页 附图3页 CN 115529167 A 2022.12.27 CN 115529167 A 1.一种基于人机协同的协议 不一致漏洞挖掘方法, 其特 征在于, 包括: 获取待处 理的多个目标中间件; 利用预先生成的测试样例对各所述目标中间件进行测试, 以分别得到测试结果; 其中, 所述测试样例是基于预存的文档分析器提取和生成的; 基于预存的差异分析算法对各 所述测试 结果进行分析, 以得到分析 结果; 在所述分析结果包括预设差异的情况下, 则确定各所述目标中间件之间存在协议不一 致漏洞。 2.根据权利要求1所述的基于人机协同的协议不一致漏洞挖掘方法, 其特征在于, 所述 预存的文档分析器包括: 规范要求 查找器, 所述 规范要求 查找器用于从RFC文档中提取规范要求; 文本规则转换器, 所述文本规则转换器用于通过依存分析和文本蕴涵提取和整理所述 RFC文档中的自然语言句子; ABNF规则提取器, 所述ABNF规则提取器用于从所述RFC文档中提取有效的ABNF规则; ABNF规则调整器, ABNF规则调整器用于将ABNF规则器得到的有效 的ABNF规则进行优化 和调整。 3.根据权利要求2所述的基于人机协同的协议不一致漏洞挖掘方法, 其特征在于, 基于 预存的文档分析器提取和生成测试样例, 具体包括: 提取RFC文档中的语法规则、 语义信息、 有效的ABNF规则集和基于情感分析的规范要 求; 通过基于依存分析和文本蕴含的文本规则转换器将规范要求 转化为形式表达式; 基于所述语法规则、 所述语义信息、 所述有效的ABNF规则集和所述形式表达式, 生成所 述测试样例。 4.根据权利要求3所述的基于人机协同的协议不一致漏洞挖掘方法, 其特征在于, 提取 RFC文档中的语法规则和语义信息, 具体包括: 使用基于情感强烈的规范要求 查找器从RFC文档中提取自然语言句子; 利用文本规则转换器整理所述自然语言句子, 以提取所述自言语言句子 中的语法规则 和语义信息 。 5.根据权利要求3所述的基于人机协同的协议不一致漏洞挖掘方法, 其特征在于, 提取 RFC文档中的有效的ABNF规则集, 具体包括: 从RFC文档中提取有效的ABNF规则; 对所述有效的ABNF规则进行优化, 以得到优化后的ABNF规则; 将所述优化后的ABNF规则作为有效的ABNF规则集。 6.根据权利要求3所述的基于人机协同的协议不一致漏洞挖掘方法, 其特征在于, 基于 所述语法规则、 所述语义信息、 所述有效的ABNF规则集和所述形式表达式, 生成所述测试样 例, 具体包括: 将有效的ABNF规则集 转换成HT TP报文; 基于规范要求翻译器将所述HT TP报文翻译成带有断言的测试样例。 7.一种基于人机协同的协议 不一致漏洞挖掘装置, 其特 征在于, 包括: 测试文件获取 单元, 用于获取待处 理的多个目标中间件;权 利 要 求 书 1/2 页 2 CN 115529167 A 2攻击测试单元, 用于利用预先生成的测试样例对各所述目标中间件进行测试, 以分别 得到测试 结果; 其中, 所述测试样例是基于预存的文档分析器提取和生成的; 结果分析单元, 用于基于预存的差异分析算法对各所述测试结果进行分析, 以得到分 析结果; 结果输出单元, 用于在所述分析结果包括预设差异 的情况下, 则确定各所述目标中间 件之间存在协议 不一致漏洞。 8.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至6任一项所 述基于人机协同的协议 不一致漏洞挖掘方法。 9.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机 程序被处理器执行时实现如权利要求1至6任一项所述基于人机协同的协议不一致漏洞挖 掘方法。 10.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至 6任一项所述基于人机协同的协议 不一致漏洞挖掘方法。权 利 要 求 书 2/2 页 3 CN 115529167 A 3
专利 基于人机协同的协议不一致漏洞挖掘方法和装置
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:05:03
上传分享
举报
下载
原文档
(785.4 KB)
分享
友情链接
国家能源局综合司 关于印发2021年电力安全监管重点任务的通知.pdf
GB-T 34079.3-2017 基于云计算的电子政务公共平台服务规范 第3部分:数据管理.pdf
GB-T 31052.8-2016 起重机械 检查与维护规程 第8部分:铁路起重机.pdf
生成式大模型安全与隐私白皮书-之江实验室.pdf
T-ZZB 2928—2022 锥形磨浆机.pdf
GB-T 42882-2023 城市和社区可持续发展 智慧城市运行模型 应对突发公共卫生事件的指南.pdf
DB22-T 475-2009 房地产估价规程 吉林省.pdf
GB-T 29999-2013 铜矿山酸性废水综合处理规范.pdf
DL-T 2010-2019 高压无功补偿装置继电保护配置及整定技术规范.pdf
GB-T 958-2015 区域地质图图例.pdf
GB-T 29321-2012 光伏发电站无功补偿技术规范.pdf
OWASP ASVS应用安全验证标准 4.0.3 中文版.pdf
广州市绿色建筑和建筑节能管理规定.pdf
T-ZGZS 0107—2023 再生资源经营性电子数据存证技术规范.pdf
绿盟 守初心 创新质——网络安全2024.pdf
GB-T 41524-2022 玩具材料中短链氯化石蜡含量的测定 气相色谱-质谱联用法.pdf
GB-T 35749-2017 锦纶66弹力丝.pdf
Fortify_TaxonomyofSoftwareSecurityErrors Foritfy 7种软件安全错误分类法 英文版 .pdf
GB-T 6996-2012 透射式电视测试图.pdf
GB-T 33008.1-2016 工业自动化和控制系统网络安全 可编程序控制器 PLC 第1部分:系统要求.pdf
1
/
18
评价文档
赞助2.5元 点击下载(785.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。