基于克隆选择的固件漏洞关联检测算法研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:cactusspine
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网设备的高速发展在方便人们生产生活的同时带来的是大量的安全隐患,近年来越来越多的物联网安全事件的出现也引起了研究学者对于物联网设备安全研究的重视,其中设备固件的安全分析也是物联网安全研究的一个主要方向。现有的相关研究工作中,常见做法是提取固件漏洞函数数值特征与结构特征并以机器学习算法构建检测模型,建立漏洞函数库并在此基础上将待检测函数与漏洞函数进行关联检测,这在真实固件漏洞检测上取得了一定的效果。但这类算法对于所有漏洞函数构建公用检测模型,且对于漏洞函数的更新变化缺乏适应性,因此在检测的准确率上仍然存在提升的空间。人工免疫算法是借鉴于生物免疫系统而提出的高效的学习和优化算法,相比较于利用机器学习算法进行漏洞关联检测,人工免疫算法能够针对漏洞函数建立专有检测器,并且检测器能够在检测过程中对漏洞函数库的更新变化进行自适应,因此其在某些检测分类场景上比机器学习等算法具有更好的效果。本文在现有的研究基础上,将克隆选择算法(Clone Selection Algorithm,CSA)应用于固件漏洞函数关联检测中。本文的主要工作分为以下几个部分:1)首先,通过采集真实的固件漏洞函数构建数据集,提取漏洞函数相应的特征并利用CSA建立检测模型,再对漏洞函数进行关联检测分析。提出了基于CSA算法的固件漏洞关联检测框架,并通过实验验证了该框架的有效性。2)然后,为了对实验中所用特征进行分析筛选以进一步提升检测效果,本文利用特征选择算法对漏洞关联分析中应用到的数值特征、结构特征等进行了深入分析,结合实验筛选出适用于克隆选择算法的相关特征并验证了其有效性。3)最后,考虑到固件漏洞函数库在应用过程中更新变化的问题,以及应用固定半径检测器在检测器的生成效率以及检测准确率上不高的问题,本文应用动态克隆选择算法结合可变半径的检测器对原有算法进行改进。分别收集D-Link路由器、TP-Link路由器各超过300个固件并选取其中多个函数作为数据集进行实验,最终实验结果相比较于文中参考的基于神经网络模型的固件漏洞关联检测方法,其平均准确率从83%提升至92%。本文研究表明,将人工免疫算法中的克隆选择算法应用于固件漏洞函数的关联检测中是有效的,通过为每一个漏洞函数建立专有检测器,能够有效提升函数关联检测的准确率。此外通过对漏洞函数进行特征分析以及加权运算,并通过可变半径检测器代替原始克隆选择算法中的固定半径检测器,能够在检测准确率上取得较好的效果,最终检测准确率最高能够达到92%,相比较于引用的参考文献中基于神经网络模型的固件漏洞关联检测方法,在准确率上得到了较大的提升。虽然检测器的增加在效率上使得算法性能有所下降,但整体而言,克隆选择算法在漏洞关联检测上的应用以及改进取得了较好的效果。
其他文献
面对资源短缺、环境恶化等的压力,世界各国开始不断追求新能源的开发,可见光作为可再生能源因其绿色、高效、低能耗等特点受到社会的广泛关注,随着“绿色化学”理念的提出,化
半导体存储器是信息处理和存储的核心部件,其市场份额在整个集成电路产业占据较大的比重,是信息技术产业的重要组成部分。然而,传统的半导体存储器难以向更小尺寸微缩化的方向发展。阻变存储器(resistive random access memory,RRAM)被认为是很有潜力的一种新型半导体存储器。其具有微缩能力强,与现有半导体工艺兼容性好,结构简单的优点,在近几年中受到了广泛的关注。由于其结构简单,R
在许多实际应用中,常常需要处理多区域多模型混合的耦合复杂系统,即不同的子区域具有不同的偏微分方程模型或者不同子区域具有相同模型但不同的参数,两子区域间的交界面上施
水平井钻井技术已成为高效开发油气资源的重要技术手段。卡钻事故是水平井钻井过程中常见的井下风险之一,事故发生概率高、处理工艺复杂,且易引起其它钻井事故和复杂情况,造
氟硅橡胶兼具有机氟橡胶和有机硅橡胶的优异性能,近年来随着国民经济的发展,氟硅橡胶的市场需求迅速扩大,国内外对氟硅橡胶的研究也逐渐深入。传统氟硅橡胶硫化体系存在许多
赭曲霉毒素A(OTA)是一种毒性大、广泛存在于食物中(如:酒类、咖啡、谷物等)和饲料中的霉菌毒素,对人类的食品安全构成较大的威胁。因此,对其低成本、高灵敏度、简单、快速的
智慧协同路由器基于“智慧协同网络”思想,设计多信道非绑定模式、多信道绑定工作模式,解决了单一链路通信质量不稳定的问题,从结构上增强了现有网络安全性、移动性,提升了用户体验。本文针对跨平台支持、技术自主性等因素,设计并实现了智慧协同路由器的国产化平台移植方案,阐述了智慧协同路由器在国产化平台中功能移植的整体思路、关键部分设计和实现方法,并在移植后的国产化平台中进行了功能、性能测试。本文从设计思想、软
近年来,随着汽车售后市场的迅猛发展,售后备件作为售后市场的主要利润来源已经成为了汽车公司关注的重点。但是汽车售后备件的数量繁多,品类复杂,需求和提前期的波动性较大,
TiNi形状记忆合金是一种新型多功能特种材料,这种具有变形恢复能力的金属化合物目前在制作人造器官领域上应用广泛,但是由于材料硬度大,微孔加工难的问题导致传统机械加工方
非线性抛物方程在偏微分方程的研究领域中占据重要的地位,其解的整体存在性和爆破性具有很大的研究意义。对两类非线性抛物方程解的性质进行研究,一类是带非局部加权项的p-la