摘要
本发明公开了一种用于检测物联网系统固件泄露漏洞的方法及系统,涉及物联网安全技术领域。该方法包括步骤:获取待检测物联网系统的物联网配套应用的安装包,并进行预处理;识别配套应用中与固件更新相关的网络请求方法,并利用静态分析技术追踪和重建所述网络请求方法的目标参数值,提取固件更新请求信息;接收固件更新请求信息,利用大语言模型对所述固件更新请求信息进行格式化和分类,并根据所述固件更新请求信息模拟获取固件文件,根据固件文件获取结果识别固件泄露漏洞。本发明能够自动化地分析物联网配套应用,识别其在固件更新过程中存在的固件泄露风险,从而提高物联网设备的安全性。
技术关键词
固件更新请求
物联网系统
网络请求方法
静态分析技术
大语言模型
漏洞
物联网配套
格式化
可读存储介质
身份验证
终端设备
物联网设备
处理器
参数
指令
客户端
计算机
对象
系统为您推荐了相关专利信息
构建系统
CFA算法
大语言模型
解析单元
生成系统
文档生成方法
自动化测试框架
大语言模型
文档生成系统
权重策略