北京计算机技术及应用研究所曾颖明获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京计算机技术及应用研究所申请的专利一种基于状态转移感知的漏洞挖掘策略引导方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119945759B 。
龙图腾网通过国家知识产权局官网在2025-10-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510048740.0,技术领域涉及:H04L9/40;该发明授权一种基于状态转移感知的漏洞挖掘策略引导方法是由曾颖明;王斌;陈志浩设计研发完成,并于2025-01-13向国家知识产权局提交的专利申请。
本一种基于状态转移感知的漏洞挖掘策略引导方法在说明书摘要公布了:本发明涉及一种基于状态转移感知的漏洞挖掘策略引导方法,属于网络安全技术领域。本发明通过状态转移感知矩阵和最优状态遍历路径OSPT技术,优化网络协议模糊测试过程中的种子选择和测试用例分发方法,提高漏洞挖掘的效率和覆盖率。该方法通过对待测网络协议进行分析,通过中国邮路问题DCPP从网络协议状态机中提取最优状态遍历路径,并构建状态转移感知矩阵记录每个测试用例对协议状态覆盖的贡献程度,进而优化种子的选取以及测试用例的分发过程。
本发明授权一种基于状态转移感知的漏洞挖掘策略引导方法在权利要求书中公布了:1.一种基于状态转移感知的漏洞挖掘策略引导方法,其特征在于,包括以下步骤: 步骤1.协议状态机映射与最优状态遍历路径生成 1.1.将协议状态机映射为有向图:将协议状态机M映射为有向图DG=V,E,表示协议状态机的迁移关系,其中,将状态集合S映射为顶点集合V,每个状态Si对应唯一顶点Vi,将状态迁移映射为有向边E,表示从状态Si到状态Sj的迁移; 1.2添加虚拟迁移:在协议状态机映射的有向图DG不满足强连通条件的情况下,添加虚拟迁移,使DG成为强连通有向图DG′; 1.3寻找遍历有向图DG′中所有有向边且长度最短的路径,即最优状态遍历路径:将有向图DG′的最优状态遍历路径问题转化为有向图的中国邮路问题DCPP,使用DCPP求解算法,找到遍历所有有向边且长度最短的路径,称为最优状态遍历路径OSPT,表示遍历所有状态迁移的最短路径; 步骤2.状态转移感知矩阵构建与优化 2.1状态转移感知矩阵构建:获取状态序列,记录状态转移情况,将状态转移映射到状态转移感知矩阵中,矩阵元素表示状态转移的命中次数,输出状态转移感知矩阵; 2.2状态转移感知矩阵优化:根据状态转移感知矩阵,评估测试用例对模糊测试的贡献度,即每个测试用例对协议状态覆盖的贡献程度,若能覆盖网络协议状态,则贡献度设置为1;若不能覆盖网络协议状态,则贡献度设置为0;当状态转移的命中次数超过阈值时,跳过该状态的测试用例生成,直接引导至目标状态,得到优化后的状态转移感知矩阵和测试用例分发策略; 步骤3.执行模糊测试,触发协议实体异常,记录和分析漏洞信息,模糊测试过程中进行如下优化: 3.1种子选择优化:根据状态转移感知矩阵,选择能够覆盖新状态转移的种子,提高覆盖的状态范围;当状态转移的命中次数超过阈值时,跳过该状态的测试用例生成步骤,直接将该状态引导至目标状态;得到优化后的种子选择策略; 3.2测试用例分发优化:依据OSPT的顺序分发测试用例,确保所有状态迁移均被测试;结合状态转移感知矩阵,动态调整测试用例的分发策略,提高测试效率,得到优化后的测试用例分发策略。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京计算机技术及应用研究所,其通讯地址为:100854 北京市海淀区永定路51号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励