検索に戻る
案件記録

一种基于拟态防御的多架构协同漏洞库构建方法

発明有効
4請求項 · 1 独立
§ Ⅰ

案件概要

発明者

戴曦南; 孟渲哲; 黄佳

IPC分類

H04L 9/40 (2022.01)

本发明涉及一种基于拟态防御的多架构协同漏洞库构建方法,在漏洞环境存在差异的条件下,引入拟态防御核心功能组件:拟态标签、拟态匹配、拟态分发、拟态裁决、反馈控制、执行体调度。拟态组件可以调用不同架构下的应用容器,实现了多异构环境协同的漏洞复现,同时调度功能相近的应用对现有应用进行拟态防御改造,有效避免漏洞被利用。解决了现有漏洞库的构建技术仅针对已公开漏洞的原环境采集,在运行环境一致的情况下对公开漏洞进行复现,如果不存在已公开的解决方式,则无法对该版本应用的漏洞进行修复的问题,复现时由拟态匹配组件直接拉取标签对应容器,自动构筑拟态环境复现“原漏洞环境”或“拟态化漏洞环境”。

外部リソース