摘要:信创产业作为国家信息技术自主可控战略的关键组成部分, 其固件安全对保障关键信息基础设施的安全具有重要意义. 面对国产处理器架构多样性、国密算法集成以及复杂供应链环境所带来的安全挑战, 本文提出了一种面向信创产品的多平台固件解析与漏洞扫描框架. 该框架通过扩展反汇编工具以支持非主流指令集, 结合动态构建的指纹库与自动化特征提取技术, 实现了对固件中已知漏洞及潜在安全风险的有效检测. 在龙芯、鲲鹏、飞腾这3大主流国产平台的固件样本上开展实验, 结果表明, 该框架的总体固件解析成功率达到75.61%, 优于现有通用工具. 在漏洞检测方面, 平均精确率为72.70%, 召回率为79.00%, F1分数达到75.72%, 在保持较低误报率的同时实现了较高的检测覆盖率, 展现出良好的实用性与可扩展性. 本文为信创产品固件的安全评估提供了可行的技术方案, 具有重要的现实意义与应用价值.