远程计算机固件攻击技术的研究与实现

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:MyLoverQLH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,计算机信息安全问题越来越重要,目前计算机信息安全的威胁已经不仅仅存在于应用软件及网络传输中,已经深入到操作系统层甚至是固件层,基于固件层的攻击具有难以检测、清除困难、攻击性强的特点。UEFI规范的出现使BIOS程序可以用结构化的C语言来编写,解决了传统BIOS存在的发展瓶颈问题,同时也给固件层的安全带来了新的隐患。研究计算机固件的安全,从底层保障计算机的安全,对计算机的安全具有重大意义也是安全领域研究和发展的趋势。本文主要研究计算机固件的安全问题,从攻击者的角度分析计算机固件存在的安全漏洞,并设计基于远程的计算机固件攻击演示系统,本文研究内容与成果包括以下几点:(1)对计算机固件的模块组织结构和工作流程进行分析研究,针对BIOS在操作系统启动后就处于休眠状态,BIOS中的程序操作系统无法直接调用的问题,研究如何利用系统管理模式访问BIOS程序,最终实现获取BIOS映像、将恶意代码植入BIOS和重刷BIOS的功能。(2)研究远程攻击的流程与关键技术,分析目标计算机存在的安全漏洞,并对其进行渗透测,最终选择利用中标麒麟系统中glibc getaddrinfo堆栈缓冲溢出漏洞实现恶意代码的植入。(3)分析恶意代码的工作方式,研究如何通过恶意代码实现远程文件管理、超级终端的功能以及Linux平台下恶意代码如何实现进程隐藏,文件管理模块用于实现固件攻击模块的上传,超级终端用于调用固件攻击模块实现将恶意代码植入固件的功能。本文固件攻击模块利用Intel CPU提供的SMM,在系统管理模式下对BIOS进行操作,通过物理内存的中转获取BIOS映像和重刷BIOS芯片,并将恶意代码写入BIOS的LOGO模块中实现对固件的攻击。
其他文献
目的探讨人类重组拉-巨噬细胞集落刺激因子(rhGM—CSF)对照射狗脾脏及淋巴结修复作用的影响.方法雄性Beagle狗14只.均双例髂骨屏蔽,其余部位用60Coγ射线照射.除对照组外.治疗组股静脉注射给药.连续20d,低剂量
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
失业问题是一个非常复杂的问题,它牵动着国家、社会、个人三方面的利益,它不仅可以瓦解社会秩序,还可能动摇国家的统治基础。而战后的上海,失业问题尤为严重,首先因为其战前
Antenna and base-station diversity have been applied to a wireless sensor network for the monitoring of live-stock. A field trial has been described and the adv
<正> 万能铣头是铣镗床制造难度较大的机床附件之一,它用于扩大主机的加工范围。铣头上体与下体结合面为45&#176;,见图1。斜面的接触面积要求每25mm&#215;25mm不少于6~8个点。
介绍了承重型横孔连锁混凝土砌块的技术特点,该砌块具有抗压强度高、砌筑效率高、保温隔热性能好、技术要求低等优点,适用于在村镇地区的建筑中应用,承重型横孔连锁混凝土砌
<正> 要当好车工,首先要学好刃 磨车刀。正确熟练地刃磨车刀,是中级车工必须掌握的基本功之一。现把怎样磨好车刀介绍如下; 一、选择和修整砂轮 常用的磨刀砂轮有氧化铝砂轮(
20世纪30年代中国正处于内忧外患之际,一方面日本帝国主义步步进逼,民族危机日益严重;另一方面南京国民政府对内的统治十分脆弱。为此,南京国民政府除了在政治、经济、思想文化等
Wireless sensor networks (WSNs) are energy-constrained networks. The residual energy real-time monitoring (RERM) is very important for WSNs. Moreover, network m
The information transmission is transparent for the user in the ZigBee wireless sensors network, which are lack of interactivity and self-constrain. The informa