跨平台固件漏洞关联检测算法研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:anbao01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的发展,越来越多的物理设备接入到了互联网中,设备固件的安全问题也日益严重。其中,固件漏洞关联检测是固件安全的一个很重要的方面,特别是在跨平台的应用场景中,如果能利用已知平台下的已知漏洞去检测其他平台下的同源漏洞,那么将有助于减小已知固件漏洞对设备所造成的不良影响,这对固件的安全防护也是十分有意义的。本文主要是在现有二阶段跨平台漏洞关联检测算法discovRE的基础上对跨平台的固件漏洞关联检测算法进行研究和改进,主要工作以及贡献如下:1)提出了一种基于kNN-SVM-BM的三阶段跨平台固件漏洞关联检测算法,对现有算法discovRE的整体效率进行了改进。不同于discovRE的二阶段,该算法分为三个阶段,其通过在函数粗筛选阶段之后增加一个函数细筛选阶段,减少了精确匹配阶段所需要计算的候选函数个数,从而对算法的整体效率进行了更进一步的提高。实验表明,该算法以少量筛选准确率为代价换取了算法整体效率的提高。另外,在本文的测试数据集上,该算法精确匹配阶段所使用的基于属性控制流图的二分图匹配算法相比于discovRE中的MCS算法来说,有着更好的检测效果。2)提出了一种基于加权kNN-BM的二阶段跨平台固件漏洞关联检测算法,对现有算法discovRE筛选阶段的准确率进行了改进。该算法和discovRE一样分为两个阶段,其主要思想是在第一个阶段中针对欧氏距离度量方式的不足,分别利用加权欧氏距离和加权马氏距离来对kNN进行改进。实验表明,基于加权kNN-BM的二阶段跨平台固件漏洞关联检测算法能够在不影响整体效率的前提下提高筛选阶段的准确率。3)提出了一种基于加权kNN-SVM-BM的三阶段跨平台固件漏洞关联检测算法,对现有算法discovRE的筛选准确率和整体效率同时进行了改进。该算法主要是在前面两种算法的基础上,综合考虑效率和筛选准确率的问题,将加权的kNN用于三阶段的跨平台固件漏洞关联检测算法中。实验表明,基于加权kNNSVM-BM的三阶段跨平台固件漏洞关联检测算法能够同时提高discovRE的筛选准确率以及算法的整体效率。
其他文献
我们党的党群关系建设理论在历史上发挥了非常重要的作用价值,而随着形势的发展变化,当前党群关系建设的传统思维相对于新时期的要求,已经开始显出一些不足,对党群关系建设进
结合中山大学附属肿瘤医院在国内率先试行了三年的肿瘤学专科医师培训实践情况及存在问题,对我国医疗服务市场对临床医学人才的需求进行分析,提出了在高校附属医院中把专科医
泡沫分离技术具有成本低、环境友好、效率高的优势。对历年泡沫分离技术在中国专利申请中的整体态势进行分析,介绍了其在废水处理、生物、医药、化工等领域中的应用,分析了泡沫
本文主要分析非正式制度的起源、作用机理以及与正式制度的关系,并对非正式制度进一步分类,以求呈现出非正式制度在制度安排中更清晰的轮廓。正式制度与非正式制度是一对矛盾
将水利、生态与景观领域相结合,提出设计方案,并将相关生态技术应用到环境修复建设中,实现改善水质、重建生境、还原一个健康自然的水生态系统的目标,并实现生态系统恢复后的
<正> 主要因《从文家书》的出版,沈从文与张兆和的关系引起读者的广泛兴趣,也有一些论家著文评说,但因取材有限,且多就事论事,因此意义不大。作家个人婚恋对创作有重大影响,
<正>中药贮藏养护是采用传统与现代相结合的方法,减少贮藏过程中内、外界因素对中药质量产生的不良影响,是确保中药临床应用安全有效的一门综合性技术,通过采取科学的贮藏养
基于FLAC3D建立了地铁明挖车站深基坑分步开挖和支护的三维数值模型,模拟计算得到的围护结构和坑外土体的变形规律符合一般的实际情况,围护结构侧向变形和地表沉降曲线也符合
<正> 农商合同,即农业生产单位与商业部门签订的购销合同.它包括定购合同、议购合同、结合合同等具体形式. 党的十一届三中全会以后,各地供销社从实际情况出发,从改革农副产
【正】 民事诉讼的举证责任问题,是民事诉讼理论中的一个重要而复杂的问题。依据新颁布的《中华人民共和国民事诉讼法(试行)》,结合我国民事审判实践,对举证责任的有关问题进