面向网络设备UPnP协议的模糊测试技术研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:NC330201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着“智慧地球”概念的提出和物联网技术的发展,智能设备也越来越多的应用到人们的日常生活中。各大厂商生产、制造了功能各异的设备,为了实现这些信息技术产品之间的互联互通,国际上已有许多标准化组织和企业联盟在进行相关的技术标准制定工作。其中UPnP(Universal Plug and Play)协议,也就是通用即插即用协议得到了广泛的应用。它实现了同一网络下的设备之间的相互识别和数据通信等。虽然,UPnP协议使得各种功能和结构各异的网络产品更加智能化,但是,各种网络设备中UPnP协议的安全问题日益凸显,使得网络设备的安全受到了越来越大的威胁。针对网络协议的模糊测试技术主要是通过研究网络协议的规范和标准,利用模糊器和网络设备(测试的对象)之间建立socket连接,然后向其发送经过变异的数据,并监视目标设备中产生的错误。这种技术主要是通过嗅探器抓取网络设备协议通信的正常的数据包,通过对协议的各个字段进行变异,观察网络设备对变异数据包的处理。现在有很多针对网络协议的模糊测试工具,如SPIKE、ProtoFuzz等工具。本文从另外一个角度对网络设备中UPnP协议的安全问题进行分析。在网络设备中由于编程人员在实现UPnP协议功能时没有充分考虑到其所带来的安全缺陷会造成不同的安全问题。这些安全问题在不同的网络设备中可能不同。针对网络设备之间的差异性,本文从网络设备的固件角度对网络设备UPnP协议安全进行分析。首先,提出了针对网络设备固件的分析方法,从网络设备中提取出固件,从固件中解析出对应的UPnP模块。然后,针对固件中的UPnP二进制模块进行模糊测试,在分析中借鉴了二进制文件的模糊测试技术,提出了基于固件分析的模糊测试技术。最后,针对模糊测试用例生成的算法提出了一种基于线性约束条件的模糊测试技术和基于特征提取与线性约束条件相结合的模糊测试技术。在上述研究的基础上实现了对网关设备UPnP协议安全缺陷的漏洞利用,并分析了可能存在的漏洞利用方式。此外,由于不同类型的网络设备其利用方式也不一样,本文还对网关设备进行了漏洞分析。
其他文献
自1992年秋,新昌镜岭镇寺下坑村从县农业局引进了原浙江农业大学茶叶研究所育成的茶树新品种--浙农117以来,经过几年观察,浙农117发芽早,芽壮色绿,品质优良,引起茶农特别关注
体育教师在课中所扮演的角色及扮演水平,以及体育教学的特点及互动模式。
利用DSC,DMA,CIA和力学方法对两种乙丙共聚物的性能与形态结构的相关性进行研究,揭示了盘锦共聚丙烯呈现超高韧性的原因。
期刊
渭南是我省棉花主产区,棉花产量和收购量均占全省的70%以上。1995年,在遭受严重干旱和病虫害,棉田面积下降,棉花减产的情况下,渭南市人民政府认真贯彻落实全国和全省棉花收购
近年来,在省政府办公厅及《陕西政报》编辑部的领导下,我们把发行《陕西政报》作为贯彻落实省政府政令的一项重要工作来抓,从1992年起,连续六年超额完成了发行任务。我们的主
期刊
别墅——作为豪华舒适的住宅,也同样为当今中国高收入者青睐。通过对中国古代典型的士大夫居所——江南宅第的分析,给予现阶段岭南别墅设计更清晰、更宏观和更深层次的方向性
从共混改性的角度探讨了用改性聚丙烯生产的板框专用料的耐热性及物理性能。考察了板框专用材料的抗老化性能,冲击强度,为形温度,弯曲强度,熔体流动速率,拉伸强度,等。开发的板框专
浙江省临海市羊岩茶场(厂)位于国家历史文化名城--临海市东北方向30公里,海拔780公尺的羊岩山.