大模型驱动的IoT Web漏洞检测技术 [创新]
2025-02-12 08:37
No.1339153523191062528
技术概要
PDF全文
本技术介绍了一种创新的IoT Web漏洞检测技术,该技术结合静态和动态检测方法,利用大模型进行引导,以提高物联网安全防护能力。该方法旨在解决传统静态分析的高误报率和动态测试缺乏有效引导的问题,通过协同检测机制,优化检测流程,降低误报率,提升检测效率。
背景技术
随着物联网(IoT)技术的快速发展,智能设备在日常生活中的普及给人们带来了便利,但同时也引发了严重的安全隐患。许多厂商在开发过程中往往优先考虑功能和市场反应,而忽视了安全性,导致设备容易受到攻击。IoT Web包含设备之间的通信与管理,恶意软件如Mirai利用其漏洞,实施大规模网络攻击,威胁用户隐私和数据安全。在万物互联的时代,一种高效且准确的漏洞检测方法,是提升IoT设备的安全性的关键。 面对大规模IoT的安全检测需求,传统的静态分析虽然能发现潜在问题,但常伴随大量误报,需依赖人工验证;现有动态模糊测试方案则通常缺乏精准性和引导性,启发式方法难以高效到达漏洞风险点。 本发明提出了一种大模型引导的IoT Web 漏洞静动态协同检测框架,旨在有效检测IoT设备Web服务的安全性。首次将大语言模型引入到静态分析与动态模糊测试的协同过程中,专门针对IoT设备的安全分析。该框架从IoT Web服务入手,设计并实现了一套广泛且灵活的模糊测试方案,能够有效地发现和定位多种潜在的安全漏洞。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
魏书宁  唐建平  刘曜玮  彭文  王进
技术所属: 湖南师范大学
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利