摘要
本发明提出一种基于多维特征画像的固件同源漏洞挖掘方法及系统,属于计算机领域,包括:S1:获取待检测固件集和已知漏洞固件集,并对固件样本进行格式化、预处理;S2:将预处理后的待检测固件集和已知漏洞固件集进行多维特征画像提取形成标准化的五维度特征画像;S3:基于五维度特征画像,采用多种算法对已知漏洞固件和待检测固件进行多语义固件相似性计算,得到全局相似度分数;S4:基于全局相似度分数,分析筛选出待检测的高风险固件样本,自动生成漏洞验证任务,进行基础环境配置、任务分发和多节点并行验证,输出漏洞验证结果。本发明方法实现固件的自动化处理、特征深度挖掘、相似度量化分析与漏洞验证的全流程闭环。
技术关键词
固件
画像特征
漏洞挖掘方法
通信组件
静态分析技术
高风险
参数
接口标识符
符号
布局
语义
通信接口结构
异构特征
资源访问授权
漏洞挖掘系统
节点
样本