基于模式专用特征的跨平台固件漏洞检测算法研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:chsmfzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网设备的普及给人们的日常生活和工作提供了方便,但同时也带来了许多安全风险。近年来,利用固件中的漏洞对物联网设备进行攻击的事件时有发生,使得固件的安全问题受到了越来越多的关注。其中,跨平台的固件漏洞检测是固件安全的一个重要研究方向。由于代码复用现象的普遍存在,导致不同平台上的固件经常受到相同已知漏洞的影响。通过对跨平台的固件漏洞进行检测,可以降低同源已知漏洞对设备所造成的威胁,有助于提升系统的安全性。现有工作通常使用通用的函数相关特征来进行跨平台的固件漏洞检测并取得了一定的效果。但是同一特征在不同平台上可能会存在一些差异,导致这些方法在某些情况下的检测效果变差。为了改善上述情况,本文以现有工作作为基础,主要进行了以下几个方面的研究工作:
  1)提出了一种基于模式专用数值特征的函数筛选方法。本文以关联模式来描述不同的跨平台场景。所谓模式专用数值特征,即适应于对应关联模式的数值特征。本文以现有相关工作discovRE中使用的数值特征作为基础,在不同的关联模式下对其进行鲁棒性分析,从而确定模式专用数值特征,然后基于这些数值特征对函数进行快速筛选。本文以OpenSSL为测试集,实验结果表明,基于模式专用数值特征的函数筛选方法与discovRE中的函数筛选方法相比具有更好的筛选效果。在ARM到x86、x86到ARM和MIPS到x86这三种关联模式下的改进效果比较明显,其召回率都提升了7%以上。此外,在本文所讨论的各种关联模式下,其召回率平均提升了5.12%。
  2)提出了一种基于模式专用数值特征与结构特征的跨平台固件漏洞检测算法。算法的第一个阶段使用模式专用数值特征对函数进行筛选,从而获取候选函数集;算法的第二个阶段则使用五层局部调用图对函数进行精确匹配,从而找出与漏洞函数实际匹配的函数。实验结果表明,该算法相对于一些相关的研究工作而言具有更好的漏洞检测效果。在OpenSSL测试集上,该算法计算出的漏洞函数与其同源函数之间的相似度排名第一,从而能够准确地检测出与漏洞函数实际匹配的函数。
  3)提出了一种基于加权三层局部调用图的精确匹配方法。首先将局部调用图由五层减少至三层,以提升算法的运行效率。然后在三层局部调用图的基础上,引入调用频次信息生成加权三层局部调用图,以弥补函数结构特征上的信息损失。实验结果表明,相比于五层局部调用图而言,加权三层局部调用图虽然在Top1指标上平均下降了0.84%,但其匹配效率约为前者的2.6倍。换言之,这种加权三层局部调用图能够以较少的准确率为代价对算法的效率进行一定程度上的提升。最后,本文还结合模式专用数值特征与加权三层局部调用图对一些真实的固件漏洞函数进行检测,均能有效地找到与漏洞函数实际匹配的函数。
  
其他文献
在人-机器人协作过程中,通过灵活方便的方式对常用的串联型旋转关节构型的协作机器人进行实时位姿捕捉具有重要意义。虽然大部分机器人本体都配备有编码器系统,用于测量各关节的旋转角度,但通常要求编码器安装在关节中心处,在一些机械结构受限制的应用中难以实现。对于传感系统不开放的机器人,用户无法通过应用程序接口获取机器人关节角和位置信息,难以实现与其他系统的集成。此时,惯性-磁传感器设备可以提供一种灵活方便的
数字条纹投影三维(Three-dimensional,3D)测量技术因具有非接触式、高分辨率、高精度、高效率、高普适性、低成本、全场测量等优点,广泛应用于汽车工业、航空航天、新能源产业、船舶制造和交通运输等领域,是目前光学三维测量领域科学研究与产品研发的热点。市场上已有的测量产品价格昂贵,且大多采用的是双频外差解相位技术,在图像采集上耗时较长,限制了其在高速动态测量领域上的应用。本文围绕数字条纹投
目前制约道路交通系统发展的问题主要集中在交通事故、交通污染和交通拥堵方面。在汽车中开始大范围使用电子辅助设备,主要实现的辅助功能有电子稳定控制,车道偏离后的预警,以及紧急制动等。但针对降低人为因素导致的交通事故发生率的问题,目前车辆所使用的电子辅助系统并不能完全达到智能辅助驾驶的目的,也无法利用事故预警,以及风险评估等形式,来降低人为交通事故。因此,为了实现应用辅助驾驶系统或无人驾驶技术降低交通事
学位
在过程控制、流体控制、以及网络化控制等系统中,普遍存在着时滞现象和未知动态干扰,其控制问题一直是控制领域研究的热点话题。时滞和未知干扰往往是制约系统性能的主要因素,这些不确定因素通常会严重影响系统的响应速度和控制精度。因此,对于在系统中含有未知扰动、时滞等现象的研究在现阶段有十分重要的意义和价值。  自抗扰控制器(ADRC)作为一种新型控制器,具有较强的稳定性和鲁棒性,通过引入扩张状态观测器,实现
六足机器人作为一种并联机器人,因其运动方式灵活多变,稳定性强,所以其环境适应性较好,已经成为机器人中的主流产品。然而由于六足机器人腿部数量较多,使得六足机器人的控制难度增加。中枢模式发生器(CPG)的出现,为六足机器人的控制方法提供了新的思路。本文对六足机器人识别地形然后采取相应的步态规划进行研究,利用CPG控制六足机器人在地形环境中平稳行走。具体研究如下:  首先,通过研究国内外论文介绍目前六足
多智能体系统广泛存在于实际生产生活中,是控制领域的研究热点,而一致性问题作为智能体协调合作的基础,更是深受关注。受限于能源供应限制,以嵌入式微处理器为核心的多智能体系统在实际应用时约束较多,因此一致性控制协议不仅要满足性能要求,更要提高资源利用率。事件触发控制对于降低资源消耗效果显著,故而被认为是资源受限环境下的优良控制策略。再则,现有的关于事件触发控制下多智能体系统一致性问题研究的文献多是针对智
分数阶微积分是整数阶微积分的统一与延伸,是求函数的任意阶导数或积分。由于分数阶微积分算子的长记忆性和无限维等特点,使得分数阶模型可以简洁准确地描述复杂系统的动态行为。系统辨识作为分数阶系统建模的有效手段引起了很多学者的关注。目前,在分数阶系统辨识中,直接利用分数阶微分定义计算输入输出信号的分数阶微分存在计算量大,容易扩大噪声等缺点。为此,本文利用块脉冲函数的分数阶运算矩阵将函数的分数阶运算转换为代
受雾霾微粒影响,含雾图像清晰度及色彩饱和度降低,图像质量产生退化。图像去雾算法能够有效提高含雾图像能见度、改善图像视觉效果,因此具有十分重要的研究价值。结合含雾图像特征,本文着重研究了基于物理模型的图像去雾算法,主要工作如下:  (1)针对当前全局大气光估计方法存在易受极值区域影响,导致大气光估计产生偏差的问题,提出了一种基于最小方差投影的全局大气光估计方法。通过将图像沿行列方向投影,分析不同行列
学位
从地理领域文本等非结构化数据中抽取实体和关系,为构建地理知识图谱、智能问答等应用提供了重要基础。由于地理领域标注语料资源较少,难以使用深度学习等依赖大规模标注语料的方法,利用知识库中的领域知识对地理语料库进行表示增强,可以有效缓解语料不足的问题。传统神经网络模型在处理一维序列、二维网格数据时表现优异,但不能很好地处理知识库等图结构数据。现有的实体关系抽取模型不能很好地处理语料库中多元实体关系的情况
学位
目前语音合成技术使用大量的来自单个说话人的语料库训练网络模型,以合成特定人的音频信号。面对个性化的实际应用场景,现有的语音合成技术在数据资源和定制周期上存在局限性。多说话人语音合成技术作为语音合成领域的分支,能够以高效利用数据的方式为各种说话人生成符合人类听觉的语音。一般从语音自然度和音色相似度两方面,主观地评判语音合成质量。近年,谷歌提出的从说话人验证到多说话人语音合成的迁移学习方法在语音自然度