基于函数相似度的物联网设备固件漏洞检测技术研究

被引量 : 0次 | 上传用户:nml5136
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的快速发展,智能设备逐步融入到人们的生活和工作中,为社会的发展起到了巨大的推动作用。近年来,物联网设备数量激增行业竞争激烈,物联网厂商为了缩短开发周期快速抢占市场,大量复用第三方开源组件,若开源组件存在缺陷,那么复用该组件的程序也会引入安全风险。另一方面,目前对物联网设备的安全检测研究存在一些局限。首先,物联网设备属于商业产品,出于版权保护等因素,厂家通常不会公开设备源代码,研究人员只能获取物联网设备的固件进行逆向分析。其次,物联网设备种类繁多功能各异,运行架构不统一,增加了物联网设备安全分析的技术难度。在此背景下,面向跨架构物联网设备固件的漏洞检测技术研究已经成为物联网安全领域的重要方向。在物联网设备固件漏洞检测研究中,二进制函数相似性检测是常用的技术手段,用于度量两个二进制函数之间的相似性,是检测固件中是否存在已知漏洞的重要方法。现有的检测方法通常依赖于人工选取二进制函数的属性特征以及控制流程图,然后基于上述特征进行函数相似性比较。一方面,人工选取二进制函数的属性统计特征,过于依赖专家经验,造成大量的语义损失;另一方面,函数控制流程图会随着编译配置的不同发生显著变化,且函数控制流程图的提取过程开销较大。考虑到物联网设备的安全性以及固件漏洞检测的重要性和挑战性,本文设计并实现了基于函数相似度的物联网设备固件漏洞检测方案,主要贡献如下:1.针对二进制函数跨架构检测相似性难度大、函数控制流程图提取代价大且不同配置下变化大、函数特征选取依赖专家知识等问题,提出了一种基于文本语义的二进制函数相似度检测方法。首先,该方法将二进制函数进行汇编指令预处理,使其转变为函数文本;然后利用自然语言处理模型自主学习函数文本以获取语义嵌入向量;最后通过计算两个函数嵌入向量间的余弦距离来度量函数间的相似性。实验结果表明,本文所提出的检测方法能够跨架构进行二进制函数的相似性识别,并且其检测准确度能达到99.1%。2.针对物联网设备固件中存在的安全漏洞难以检测的问题,设计并实现了一种物联网设备固件漏洞检测系统SBFS。该系统主要包括四个组件,分别为固件解析模块、函数预筛选模块、函数相似度匹配模型以及函数漏洞库。在真实固件镜像集和CVE漏洞集中的实验结果表明,SBFS系统能够在真实环境中有效地检测物联网设备固件中的漏洞,并且其平均检测精度达到93.5%。
其他文献
随着我国城市规模的不断扩大,城市化水平的不断提高,传统的城市管理模式已不再满足当前城市发展需求,现有的城市管理水平与城市发展水平之间的差距越来越大,诸多城市管理问题及“城市病”现象日益凸显。数字化城市管理作为一种新型城市管理模式,是城市管理模式的创新,是信息时代背景下衍生的产物,其能够较好地发挥信息技术优势,有效解决城市管理问题,较好处理“城市病”等现象。为了顺应时代发展,满足城市发展需要,同时也
学位
目的:研究中医整体观医学视域下三甲医院急诊医护人员的急诊思维能力与急诊效果。方法:某三甲综合医院自2021年1月起对急诊医护人员展开中医整体观急诊思维培训,2019年7月—2020年12月为实施前,2021年1月—2022年6月为实施后,实施前后各随机选择61例患者为研究对象,研究期间急诊医护人员共20名,比较实施前后的管理效果。结果:实施后急诊医护人员在病情评估、病因分析、应急处置、辅助检查、分
期刊
运动教育模式强调给予学生更多的自主学习空间,全面提升学生的综合素养。新课程改革背景下提出的“学、练、赛、评”一体化教学模式,不仅有利于学生运动能力的提高,对于学生品德的渗透、核心素养的培育也大有裨益。文章基于运动教育模式视角,深度剖析中职体育课的特点,分别从学、练、赛、评四个角度思考体能大单元教学设计,抛砖引玉,以期为同仁们提供参考。
期刊
目的 探究萝卜硫素(sulforaphane, SFN)对肝细胞损伤及自噬的影响及机制。方法 用200μmol/L棕榈酸(palmitic acid, PA)处理人正常肝细胞株(HHL5)24 h建立肝细胞损伤模型组(PA组),用5μmol/L的SFN与200μmol/L PA共同处理细胞24 h为实验组(PA+SFN组),溶剂处理为对照组。CCK-8检测细胞增殖活力;CELLROXTM DEEP
期刊
腰椎间盘突出症(lumbar disc herniation, LDH)是脊柱外科常见疾病之一,某些LDH患者经非手术治疗后,腰椎间盘突出组织可发生重吸收现象,这可能与腰椎间盘突出的程度和节段等有关。深入研究腰椎间盘突出后重吸收的影响因素,有利于LDH的临床治疗。本文就腰椎间盘突出程度、腰椎间盘突出节段、腰椎MRI信号特点改变、脊柱生理结构、LDH患者的一般情况对腰椎间盘突出后重吸收的影响进行了综
期刊
体能大单元教学模式对于解决学校体育中体能教学所出现的孤立、片面、碎片化的教学问题具有重要意义。通过文献资料法、逻辑分析法等对体能大单元教学的必要性展开分析,认为体能大单元教学模式与学校体能教学目标具有适配性、利于构建以学生为中心的教学氛围同时利于落实好健康第一的理念,切实增强学生体质。同时分析了体能大单元教学的教学目标、教学内容、教学方法、教学评价、课时设计五个方面的内在联系,并从这五个方面对体能
会议
数据类不平衡问题,是指样本中不同类别标签的数据量存在较大差异,不是理想的平衡分布。这种情况经常出现在分类问题中,比如诈骗检测、医疗诊断、风险预警等。这类问题对于分类算法的精度会产生极其不利的影响。个人信用风险评估属于风险预警问题,个人信用水平一直也是金融机构对个人违约风险进行衡量的重要因素。本世纪以来我国经济快速发展,促进了人民生活水平改善的同时,也转变了我国居民的消费观念,个人消费信贷的需求与日
学位
为了有效抑制阵元间互耦对天线辐射性能的影响,提出了一种具有低互耦和低相关性的圆形微带贴片阵列天线。天线单元间加载两个对称放置的类E型电磁带隙结构,通过理论分析和实验验证,表明该电磁带隙单元可以抑制表面波传播,降低单元间的互耦。此外,为了抑制地面耦合电流从而进一步减小互耦,在地板上沿每个天线单元的边缘刻蚀一组弧形缝隙缺陷地结构。本文提出的阵列天线工作在5.8 GHz频段,单元间的最小距离仅为0.19
期刊
建筑业是国民经济支柱产业,对社会经济增长中有重要影响。建筑材料供应链是建筑业的重要一环,是建设项目顺利推进和质量保障的基础。对建筑材料供应链进行准确的绩效评价是供应链管理的有效手段。由于建筑材料供应链的特征,其绩效评价中仍存在较多问题。一方面,现有研究中提出的供应链评价指标体系未能结合供应流程,也未能体现供应链内企业关系。另一方面,建筑材料供应链内信息分布不对称和真实性问题让绩效评价过程中需要耗费
学位
目的 探索区域性饮用水中三卤甲烷(THMs)含量变化和健康风险,为革新制水工艺和优化饮水品质提供依据。方法 基于区域性饮用水卫生监测,采用非参数秩和检验,分析不同时期、不同消毒方式THMs残留的影响。采用USEPA“四步法”健康风险评价模型评价THMs经饮水途径的致癌风险和非致癌风险。结果 丰水期三氯甲烷的残留量为6.3 μg·L-1,高于枯水期。与氯化预处理相比,臭氧预处理可使二氯一溴甲烷含量下
期刊