基于程序语义比对的物联网软件安全性检测技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:cf1987821
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的蓬勃发展,智能手机、智能家居等物联网设备逐渐兴起,为人们提供更便利、更丰富的生活体验,并且在近十年来设备数量持续增长。但与此同时,物联网设备存在的安全风险也日益上升。一方面,根据调查显示,近几年来物联网安全平台处理的恶意软件中约有87%是现有恶意软件家族的变种,因此准确识别并分类物联网平台存在的恶意软件尤为重要;另一方面,物联网平台还存在严重的漏洞攻击问题,其主要原因是技术人员常采用复制粘贴代码和重用第三方库的方式进行软件开发,导致漏洞函数传播到不同的程序,从而造成了网络安全威胁,因此,物联网平台软件程序的漏洞检测成为广受关注的研究方向之一。本文针对上述物联网平台存在的安全风险,开展了基于程序语义的物联网平台安全性检测关键技术研究,涉及物联网平台中恶意软件的识别以及程序漏洞检测,主要工作包括:1.针对物联网平台中存在恶意软件识别和分类不准确的问题,提出了一种基于系统调用语义灰度图的恶意软件相似性比对模型,包括动态特征提取、特征处理以及恶意软件分类。首先在动态特征提取阶段,设计了一种增强动态符号执行模块,结合动态符号执行触发恶意软件隐藏行为,然后利用前向程序切片算法绕开非线性约束条件以及密码函数,收集准确的系统调用信息。在特征处理期间,设计了一种系统调用语义灰度图转化模块,通过恶意软件指令集转化功能将系统调用提升为CAT-SYS特征,并基于滑动窗口将其转化为N-gram,同时通过顶层特征选择算法获取精确的N-gram矩阵,进而转化为语义灰度图。最后,采用了深度残差网络模块对恶意软件进行准确分类。实验结果表明,相比现有的MVD、DMC、EIB等模型,本文所提出的模型分类效果更好,其分类精度最高能达到约99.7%。2.针对物联网平台存在程序漏洞且难以检测的问题,提出了一种基于静态语义流图的漏洞检测模型。首先,在静态特征提取阶段,设计了一种基于选择性内联策略的静态语义流图构建模块,利用选择性内联策略构建函数静态控制流图,然后通过使用-定义链构建静态控制流图的数据依赖边,进而得到静态语义流图。接着在特征处理期间,设计了一种基于静态语义流图的函数漏洞图像构建模块,通过静态语义流图计算漏洞函数的语义信息三元组并转化为RGB图片。最后设计了一种基于注意力机制的深度残差网络模块,用于漏洞的检测任务。实验结果表明,相比现有的DST、CVI和Vul Seeker检测模型,本文所提出的模型表现更优,其最高检测精度能达到约98.3%,并且能够进行不同架构不同编译配置下的程序漏洞检测。
其他文献
有机-无机钙钛矿的出现为创造具有前所未有的性能或独特功能的光电器件提供了极大的灵活性。然而,迄今为止探索的钙钛矿薄膜由于其溶剂和水分稳定性差,难以将其图案化成阵列。这通常会导致钙钛矿结构严重损伤,成功生长形状和尺寸均一的钙钛矿薄膜阵列更具挑战性。在这里,本文提出了一种通过相对简单的NH2-CH2CH2-SH化学分子定位外延生长高性能单晶钙钛矿薄膜阵列的简单方法。该方法用于创建各种形状的钙钛矿阵列,
学位
近年来,随着经济的快速健康发展,人们的物质生活水平极大提高,不健康的生活方式日益凸显,加上人口老龄化等问题的影响,心血管疾病的患病率持续上升。其中,心衰是各类慢性心脏病的严重及发展终末期,与其他心血管疾病相比有更高的危险性,住院率和死亡率居高不下,是最需要被重视和关注的疾病之一。目前心衰的诊断主要根据体格检查、心脏相关影像学检查及其他辅助检查等综合判断,但由于价格昂贵、检测过程复杂、操作不方便、受
学位
随着科学技术的发展,对于科学研究的研究逐渐变成了一个重要的研究领域。同时随着大数据时代的到来,复杂网络研究的兴起也为社会网络的研究提供了方法。近些年来,通过构建科研合作网络来理解知识创新的过程、衡量不同国家与研究机构的影响力以及评价不同的科研人员的研究工作,已经成为了科学学的一个重要的课题。本文利用美国物理学会(American Physical Soiety,APS)提供的数据构建了三个加权科研
学位
滚动轴承是旋转机械中关键承载和运动传输部件,在机械设备中应用广泛。滚动轴承的性能对旋转机械设备系统的安全可靠运转有重要影响,其故障可能会引发整个旋转机械系统的灾难性崩溃,造成巨大损失。因此,及时检测并诊断出滚动轴承故障是维持旋转机械设备可靠运行的重要手段。本文以滚动轴承为研究对象,重点研究了轴承振动信号故障特征提取技术,小样本条件以及噪声环境下的轴承故障诊断技术等,主要研究内容分为以下几个部分。首
学位
液滴在固体表面上的撞击是一种常见的物理现象,其在喷墨打印、微纳制造、电子封装等领域具有重要的应用价值,因而引起了研究人员的广泛关注。近年来,随着微纳加工技术的发展,越来越多的研究者开始通过改变表面微、纳结构来调控表面润湿性,进而研究对液滴撞击表面的动力学行为的影响。本文主要工作和结论如下:1.制备七种不同规格的超疏水表面,其中包括:一种平表面和六种结构表面,结构表面微结构分为两种高度和三种间距。完
学位
作为计算机视觉中的两个重要的研究方向,目标检测与图像分割(包括语义分割和实例分割)算法有巨大的研究前景和研究价值。最近这十年来,由于机器学习、深度学习和人工智能的发展很快,在识别的准确率与运算速度方面目标检测算法和图像分割算法都取得了很大的发展,并在工业上有许多应用。本论文针对目标检测和图像分割两项任务,分别对国内国外的研究现状进行总结,并对检测和分割任务中的关键问题进行研究。主要工作如下:(1)
学位
太赫兹频段由于具有超大带宽,可以有效缓解现代无线通信日益严重的频谱资源压力,提供超高的数据传输速率。但是,相比低频段而言,太赫兹波的传播将经历更严重的路径损耗,这限制了太赫兹通信的覆盖范围。太赫兹波束赋形技术,利用具有高方向增益的波束,可以提高太赫兹通信的覆盖距离。但是,方向增益越高,意味着波束越窄,这对波束的对准和跟踪提出了更高的要求。尤其是,当用户处于运动状态时,波束的对准和跟踪更加困难。如何
学位
涎腺腺样囊性癌(salivary adenoid cystic carcinoma,SACC)是涎腺较为常见的恶性肿瘤,但由于其治疗效果不佳,因此迫切需要寻找新的有效治疗方法。泛素蛋白连接酶E3A(ubiquitin protein ligase E3A,UBE3A)是泛素-蛋白酶体系统(ubiquitin-proteasome system,UPS)中的重要成员之一,已被证实参与了多种肿瘤的发生
学位
铁磁共振(Ferromagnetic Resonance,FMR)线宽测试是测量磁性材料磁化动力学的重要手段,对研究磁性材料内部物理机制,提升磁性器件性能具有重要作用。随着电子器件向着多功能化、高频化、集成化的方向发展,作为测量工具的铁磁共振测试系统也面临新的挑战,不仅磁性薄膜需要在射频、微波、毫米波段等全波段实现对磁损耗的可控可测,磁性粉体、磁性颗粒等也要求在全波段可控可测。因此,铁磁共振线宽测
学位
相比传统非线性材料,具有高非线性系数、无需晶格匹配和相位匹配、易于集成等优势的二维材料为非线性光学研究打开了一扇大门。其中,基于过渡金属硫化物(TMDs)的二次谐波产生(SHG)是研究最广的非线性光学效应。TMDs的SHG研究存在两个关键问题:一、TMDs的厚度较小,光与物质的相互作用路程较小,器件的非线性效率较低;二、2H堆叠TMDs的SHG具有层数依赖性:奇数层TMDs可以产生SHG,而偶数层
学位