摘要
本发明提供了一种针对嵌入式系统中多类型脚本的自动化安全漏洞检测方法、系统、电子设备和可读存储介质,该方法包括:对待检测嵌入式系统的固件进行解包和分析,以识别出脚本文件和模板文件;识别脚本文件与模板文件之间的依赖关系以及不同类型的所述脚本文件之间的交互和依赖关系,标记出敏感输入源点和潜在漏洞汇点,且采用上下文敏感的控制流分析算法,生成控制流图和抽象语法树;根据控制流图中的赋值语句构建幂集格,并使用不动点算法进行数据流分析,以获取数据流约束关系;进行污点分析,以识别出所有危险执行路径。本发明可以自动化识别脚本安全漏洞,提高嵌入式系统在脚本执行过程中的安全性,有效防止潜在的安全威胁。
技术关键词
安全漏洞检测方法
嵌入式系统
脚本
抽象语法树
固件
关系
污点
模板
文件系统
算法
分析工具
动态
分析模块
电子设备
可读存储介质
代码结构
节点
语句
机制
系统为您推荐了相关专利信息
仿真模型建模
风电机组传动链
载荷
代码转换
样本
可编程逻辑模块
基板管理控制器
输入输出接口
处理器模块
通用串行总线接口
中间件管理方法
虚拟机部署
脚本
口令
非易失性存储介质
数据流通系统
命名空间管理
文件系统模块
物联网设备
区块链存证