清華大學陳建軍獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉清華大學申請的專利超文本傳輸協議解析歧義漏洞檢測方法及裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN120434059B 。
龍圖騰網通過國家知識產權局官網在2025-09-23發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510936243.4,技術領域涉及:H04L9/40;該發明授權超文本傳輸協議解析歧義漏洞檢測方法及裝置是由陳建軍;穆柯橪;李文爽設計研發完成,并于2025-07-08向國家知識產權局提交的專利申請。
本超文本傳輸協議解析歧義漏洞檢測方法及裝置在說明書摘要公布了:本發明涉及數字信息的傳輸技術領域,特別涉及一種超文本傳輸協議解析歧義漏洞檢測方法及裝置,其中,方法包括:篩選基于灰盒測試的超文本傳輸協議消息;對目標測試用例實施序列級變異、消息級變異和字節級變異中的至少一種變異策略;采用基于快照的執行框架運行變異后的測試用例;基于覆蓋率信息和狀態信息檢測目標被測實現的輸出是否存在差異;根據覆蓋率引導的反饋調度優化模糊測試效率;檢測歧義是否被利用為超文本傳輸協議解析歧義漏洞,以生成超文本傳輸協議解析歧義漏洞的檢測結果。本發明可以全面探索被測超文本傳輸協議實現的執行路徑和分支,無需人工干預即可自動識別解析差異,準確定位漏洞成因并生成可復現的漏洞利用報文。
本發明授權超文本傳輸協議解析歧義漏洞檢測方法及裝置在權利要求書中公布了:1.一種超文本傳輸協議解析歧義漏洞檢測方法,其特征在于,包括以下步驟: 篩選基于灰盒測試的超文本傳輸協議消息,以生成超文本傳輸協議的初始種子庫; 基于所述初始種子庫,對目標測試用例實施序列級變異、消息級變異和字節級變異中的至少一種變異策略,以生成變異后的測試用例; 采用基于快照的執行框架運行所述變異后的測試用例,生成目標快照,并根據所述目標快照采集所述超文本傳輸協議的覆蓋率信息,其中,所述采用基于快照的執行框架運行所述變異后的測試用例,生成目標快照,并根據所述目標快照采集所述超文本傳輸協議的覆蓋率信息,包括:將所述變異后的測試用例在目標被測實現上并行執行,生成并行執行數據,并基于所述并行執行數據,在所述目標被測實現初始化完成后創建快照,以生成目標快照;基于所述目標快照,在測試用例執行完成后,調用對應應用程序編程接口恢復所述目標被測實現的初始狀態;基于所述初始狀態,利用共享內存和客戶機直接內存訪問收集所述覆蓋率信息; 基于所述覆蓋率信息和狀態信息檢測所述目標被測實現的輸出是否存在差異,并在檢測到所述目標被測實現存在所述差異的情況下,指示存在超文本傳輸協議解析歧義漏洞; 根據覆蓋率引導的反饋調度優化模糊測試效率,以生成優化數據; 基于所述優化數據,在判定器檢測到歧義的情況下,生成滿足預設詳細條件的差異報告,并根據所述差異報告檢測所述歧義是否被利用為所述超文本傳輸協議解析歧義漏洞,以生成所述超文本傳輸協議解析歧義漏洞的檢測結果。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人清華大學,其通訊地址為:100084 北京市海淀區清華園1號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。