面向电力终端的代码漏洞挖掘技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:liweimin90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能电网的发展使得海量多元异构的电力终端接入电网中,这些电力终端在给电网提供多样的功能和便利的同时,也带来了更多的安全威胁。与传统电网不同,智能电网之间存在着信息和数据的双向流动,原本“隔离”的防护手段也在大量电力终端接入的情况下,无法有效阻止更多的攻击。电力终端本身就存在着大量的软件漏洞,且电力终端大多是嵌入式终端设备,具有更新慢的特点,一旦漏洞存在则极大可能会长期潜伏,无法得到及时的修复。这给了攻击者可乘之机,攻击者可以通过攻击这些电力终端设备来夺取控制权,进一步可以把这作为跳板,对主站或控制中心发起更多的攻击。因此,保障电力终端的信息安全是保障智能电网安全稳定运行的前提。本文在此基础上,进行了面向电力终端的代码漏洞挖掘技术研究,设计并实现了工具Cker。研究过程主要分为3个步骤:1)对电力终端设备的软件代码进行分析和建模,生成程序模型;2)对常见漏洞的形成机理进行分析并对漏洞模式进行形式化描述;3)根据描述的漏洞模式对程序模型展开检查,判断漏洞是否存在。其中在对电力终端软件代码进行分析时,我们研究并发现了其相对于普通软件的特点在于(1)可能存在内联汇编和(2)可能存在与底层硬件的直接交互。因此,本文在工具设计时在常见的以词法和语法分析的技术上,加入了针对性的处理,使得工具可以适用于电力终端软件代码。本文在最后对实现的面向电力终端的代码漏洞挖掘工具进行了实验测试,实验结果表明了该工具的有效性和检测效率。
其他文献
玉米赤霉烯酮(zearalenone,ZEN)主要是由禾谷镰刀菌产生的一种广泛存在于谷物和粮食作物中的真菌毒素。它的衍生物有多种,常见的有5种。ZEN能对粮食造成污染问题,并对动物具有雌激素作用,给养殖业带来一系列的经济损失。因此,建立一种快速,简便,特异的检测方法十分必要。本研究制备了ZEN人工抗原,对动物进行免疫后通过细胞融合技术筛选出ZEN mAb,建立了ZEN免疫试纸检测方法。为我国食品安
喀斯特地区由于特殊的地质背景,是我国典型的生态脆弱区之一,环境承载力弱,环境污染后不易治理和恢复。开展喀斯特地区环境砷污染机制与治理修复研究,可为减少或消除因生态破
1 病历介绍患者, 女, 33岁. 于1999年6月始出现畏寒发热, 四肢关节肌肉冷痛, 伴有皮疹, 腰膝酸软, 神疲乏力, 纳呆, 体温起伏不定, 关节无红肿. 在当地医院诊断为"风湿热",
目的探讨综合护理在弹性髓内钉治疗儿童四肢骨折中的应用效果。方法选择我院收治的50例接受弹性髓内钉治疗的儿童四肢骨折患者,采用随机数字表法分为观察组与参照组,各25例。
钢筋锈蚀是影响沿海混凝土桥梁结构静、动力学性能的主要病害形式之一。为了分析桥墩钢筋不均匀锈蚀对桥梁抗震性能的影响,以一座两跨混凝土连续梁桥为例,通过改变桥墩钢筋的
以我国改革开放以来的地区面板数据,研究产业结构升级和对外开放对我国经济波动和经济增长的影响,同时检验产业结构、对外开放度是否影响经济波动和经济增长的关系.实证研究
音乐元素的内容丰硕多样,人们通常用含有差异不同元素的音乐内容来净化心灵,熏陶情操并提升素养。我国也是一个茶叶产销大国,在茶农的劳作过程中,构成和培育了茶乐,是茶乐文
目的研究螺旋CT在急诊胸腹部创伤中的诊断价值。方法随机筛选出我院收治的胸腹部创伤患者110例为研究对象。所有患者分别采用X射线和螺旋CT平扫检查进行诊断,同时比较两种方
目的 探讨全面护理对全膝关节置换术患者疼痛、膝关节功能和护理满意度的影响。方法 选取我院收治的全膝关节置换术患者80例作为研究对象,并随机分成观察组与对照组,各40例。
<正>2012年6月12日,美国印第安纳大学兼亚利桑那州立大学教授,唯一一位女性诺贝尔经济学奖(2009)获得者埃莉诺(林)·奥斯特罗姆(Elinor"Lin"Ostrom)与世长辞,享年78岁。印第
会议