物联网设备的固件版本探测方法及漏洞修复率评估方法
授权
摘要

本发明公开一种物联网设备的固件版本探测方法及漏洞修复率评估方法,该探测方法包括:S1.获取固件镜像文件;S2.将各固件镜像文件解压后提取文件系统,并确定每个文件系统的Web根目录;S3.搜索Web静态资源,每个设备型号下分别提取各Web静态资源在各种固件版本中的特征值,构建对应的固件版本特征表;S4.获取所需设备类型的IP地址列表以及固件版本特征表,进行指纹扫描,提取出对应的指纹,识别得到设备的固件版本号;该评估方法包括获取目标漏洞的型号版本信息,根据上述探测方法的结果计算目标漏洞的修复率。本发明具有实现方法简单、探测精度及效率高以及可不触发漏洞实现漏洞修复率评估等优点。

基本信息
专利标题 :
物联网设备的固件版本探测方法及漏洞修复率评估方法
专利标题(英):
暂无
公开(公告)号 :
CN109375945A
申请号 :
CN201810989193.6
公开(公告)日 :
2019-02-22
申请日 :
2018-08-28
授权号 :
CN109375945B
授权日 :
2022-04-12
发明人 :
解炜蒋轶焜唐勇陈曙晖喻波杨强周旭
申请人 :
中国人民解放军国防科技大学
申请人地址 :
湖南省长沙市开福区砚瓦池正街47号
代理机构 :
湖南兆弘专利事务所(普通合伙)
代理人 :
周长清
优先权 :
CN201810989193.6
主分类号 :
G06F8/71
IPC分类号 :
G06F8/71  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F8/00
软件工程设计
G06F8/70
软件维护或管理
G06F8/71
版本控制;配置管理
法律状态
2022-04-12 :
授权
2019-03-19 :
实质审查的生效
IPC(主分类) : G06F 8/71
申请日 : 20180828
2019-02-22 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332