面向物联网智能插座的网络安全分析与防御技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:zshihao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,物联网飞速发展,数以百万计的物联网设备接入网络促进了万物互联时代的到来。然而,由于物联网设备数量庞大、配置差异化、协议定制化等特点,使其在网络、硬件、操作系统/固件和软件等方面存在众多安全隐患,因此物联网安全备受关注,成为新的研究热点。在众多安全威胁中,网络攻击由于不受地域限制,其危害更加广泛。为此,本文重点研究一款Edimax智能插座的网络安全问题,研究中的分析技术可以扩展到其他物联网设备。首先,通过逆向智能插座的通信流量,发现其协议设计和认证机制存在严重的安全漏洞。然后,利用上述安全漏洞,本文首次在Edimax智能插座上实现设备扫描攻击、暴力破解攻击、设备欺骗攻击、固件升级攻击和命令注入攻击,从而获得设备的认证信息和设备系统的root权限,并成功安装Mirai病毒。最后,为研究Mirai病毒对物联网设备的危害性,本文通过分析Mirai源码以建立Mirai病毒传播模型,并通过NS3的Mirai仿真数据和真实的Mirai数据,来验证该传播模型的正确性。本文设计一套基于TrustZone的可信物联网设备系统,以防御Mirai病毒等软件攻击、硬件攻击和操作系统/固件篡改攻击,保护物联网设备的安全。首先,本文首次提出基于TrustZone的安全和可信混合启动技术,以保证系统启动阶段的完整性。该技术将基于ROM和eFuse的可信根作为信任基点,在此基础上,采用安全启动技术启动安全环境的安全操作系统,安全环境利用TrustZone的内存隔离机制,为可信启动的度量结果提供安全内存;随后采用可信启动技术启动普通环境的通用操作系统,并在系统启动后向认证服务器证明可信启动阶段的完整性。然后,本文设计基于内存分页机制的进程完整性度量技术,以保证系统运行阶段进程的完整性。该技术由安全环境的程序度量普通环境进程内存页的完整性,并将度量结果加密后发送至认证服务器,以证明运行阶段普通环境进程的完整性。最后,本文在NXP i.MX6q开发板上实现可信物联网设备原型系统,并对该原型系统的功能和性能进行测试,验证了该原型系统的可行性。综上所述,本文首先以Edimax智能插座为例,全面分析物联网设备可能存在的安全问题。在此基础上,为维护物联网设备系统的安全,本文利用TrustZone技术,设计安全和可信混合启动技术和基于内存分页机制的进程完整性度量技术,最终实现一套基于TrustZone的可信物联网设备原型系统。
其他文献
笔者日前在教学人教版第十二册小学数学第二单元“圆柱、圆锥和球”时,发现很多学生求表面积和体积的列式很有意思。如下表:
以丹阳长江黄岗取水口江中取水管延伸工程顶管施工为例,总结了在复杂地质、高水头压力条件下的超长距离、曲线钢顶管施工技术。为满足施工需要,特地研制了适合该工程高水头压
《Hydrometallurgy》2010年104卷(3/4)期刊登P.Kilot等人的文章,介绍利用部分因子设计研究pH和溶解的重金属对硫酸盐还原菌生长影响的研究结果。
一、预习、选材要"精""凡事预则立,不预则废。"学生只有提前阅读才会在阅读分析时有侧重、取舍。教师在教授前一个月就要布置给学生读书任务,按计划去读。要求学生阅读时做到:(1)摘
研究背景宫颈上皮内瘤变(CIN)是好发于子宫颈鳞柱交界区的一组病变,是宫颈癌前病变的统称。反映了宫颈由不典型增生演变到宫颈癌的一系列病理变化的连续过程。该疾病好发于年
历史课堂是学生接受知识的主要场所,在对学生进行能力提升的过程中,我们应该充分激活学生的探究意识,引导学生进行独立自主的探究活动。一、产生疑问,激活动机让学生产生疑问
目前国内外的地浸研究侧重地浸化学机制及工艺,不能很好地解决铀矿层非均质性引起溶浸流体非均质流动带来的"非优势流动区域"和"溶浸死区"等问题。基于流动传质理论、室内试验和
改革开放以来,多元文化极大地丰富了人们的精神生活,在这一成果的背后,以非物质文化遗产(简称“非遗”)为代表的传统文化受到严重威胁,为了应对非遗失传的危机,我国开始通过
语文作为人文性与工具性的統一体,在学生的知识教育、道德教育、人格教育等方面占据着重要的地位,特别是学生精神世界的塑造。在语文教学活动中穿插感恩教育,可以将学生的情感、知识等融入在一个高尚、美好的思想境界中,运用这个境界培育学生建立完善的人格。  一、在语文教学中实施感恩教育的必要性  感恩教育偏重于人性教育及德育教育的认知,感恩教育不是表面简单的感谢、感激教化,它所培育的人必须要有着良好的道德品质
介绍尼日尔某铀矿水冶厂循环冷却水系统的工艺流程、控制方式及运行管理注意事项。针对工程所在地区特殊的气候条件及水冶工艺要求,确定循环冷却水系统的设计方案,并结合现场实