-
公开(公告)号:CN112632557A
公开(公告)日:2021-04-09
申请号:CN202011525263.6
申请日:2020-12-22
Applicant: 厦门大学 , 福建联迪商用设备有限公司
IPC: G06F21/57
Abstract: 本发明提出了一种基于模糊测试的内核漏洞挖掘方法、介质、设备及装置,其中该方法包括:对模糊测试工具反馈的语料库进行解压缩,以获取测试案例,其中,测试案例包括输入案例和崩溃案例;将崩溃案例进行预处理后输入到特征提取模型进行训练以获取特征信息;将输入案例进行预处理后输入到训练好的特征提取模型,以便根据特征信息从输入案例中筛选出特征案例;对特征案例进行压缩以形成输入语料库,并将输入语料库输入到模糊测试工具中,以进行漏洞挖掘;由此,通过对模糊测试工具反馈回来的输入案例进行特征筛选,以将崩溃案例中含有特征信息的特征案例作为新的输入案例,从而使模糊测试的遍历循环减少,降低工作量,进而提高漏洞挖掘的效率。
-
公开(公告)号:CN111027070A
公开(公告)日:2020-04-17
申请号:CN201911213998.2
申请日:2019-12-02
Applicant: 厦门大学 , 福建联迪商用设备有限公司
Abstract: 本发明公开了一种恶意应用检测方法、介质、设备及装置,其中方法包括:获取应用文件,并进行反编译,以获取静态信息;运行应用文件,并获取运行过程中产生的动态信息;分别提取静态信息和动态信息对应的第一文本特征,并计算对应的第一特征向量;将第一文本特征和对应的第一特征向量输入到场感知因子分解机进行分类器的训练,以得到恶意应用检测模型;获取待检测应用文件,并提取待检测应用文件的第二文本特征和对应的第二特征向量,以及将第二文本特征和对应的第二特征向量输入到恶意应用检测模型,以判断待检测应用文件中的应用软件是否为恶意应用;能够对恶意软件进行有效检测,提高恶意软件检测准确率,保证用户使用应用过程中的安全性。
-
公开(公告)号:CN112632557B
公开(公告)日:2024-10-11
申请号:CN202011525263.6
申请日:2020-12-22
Applicant: 厦门大学 , 福建联迪商用设备有限公司
IPC: G06F21/57
Abstract: 本发明提出了一种基于模糊测试的内核漏洞挖掘方法、介质、设备及装置,其中该方法包括:对模糊测试工具反馈的语料库进行解压缩,以获取测试案例,其中,测试案例包括输入案例和崩溃案例;将崩溃案例进行预处理后输入到特征提取模型进行训练以获取特征信息;将输入案例进行预处理后输入到训练好的特征提取模型,以便根据特征信息从输入案例中筛选出特征案例;对特征案例进行压缩以形成输入语料库,并将输入语料库输入到模糊测试工具中,以进行漏洞挖掘;由此,通过对模糊测试工具反馈回来的输入案例进行特征筛选,以将崩溃案例中含有特征信息的特征案例作为新的输入案例,从而使模糊测试的遍历循环减少,降低工作量,进而提高漏洞挖掘的效率。
-
公开(公告)号:CN111027070B
公开(公告)日:2022-05-03
申请号:CN201911213998.2
申请日:2019-12-02
Applicant: 厦门大学 , 福建联迪商用设备有限公司
Abstract: 本发明公开了一种恶意应用检测方法、介质、设备及装置,其中方法包括:获取应用文件,并进行反编译,以获取静态信息;运行应用文件,并获取运行过程中产生的动态信息;分别提取静态信息和动态信息对应的第一文本特征,并计算对应的第一特征向量;将第一文本特征和对应的第一特征向量输入到场感知因子分解机进行分类器的训练,以得到恶意应用检测模型;获取待检测应用文件,并提取待检测应用文件的第二文本特征和对应的第二特征向量,以及将第二文本特征和对应的第二特征向量输入到恶意应用检测模型,以判断待检测应用文件中的应用软件是否为恶意应用;能够对恶意软件进行有效检测,提高恶意软件检测准确率,保证用户使用应用过程中的安全性。
-
-
-