固件代码动态污点分析技术

来源 :战略支援部队信息工程大学 | 被引量 : 2次 | 上传用户:andyower_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的进步和物联网的飞速发展,针对物联网设备的攻击频率越来越高,硬件设备的安全问题受到人们越来越多的重视。如何检测设备固件中存在的安全缺陷和漏洞,实现对设备固件程序的简便快速有效检测逐渐成为安全分析人员关注的重点。本文针对物联网设备中存在的安全问题,分析了当前制约物联网设备安全分析的多方面因素,对污点分析技术进行了深入研究。以常用的物联网设备系统平台为目标设备和实验平台,针对设备固件程序的交叉调试、中间表示转换、程序模拟执行和污点分析等方面展开深入研究和技术改进。本文的主要工作与贡献如下:1、对目前的污点分析技术的发展状况进行了研究与归纳。将污点分析技术按照实现方式的不同,区分为基于硬件扩展、基于软件重写、基于虚拟环境和基于代码执行四种主要的实现方式,并对每种方式的主要优缺点进行了对比分析。在此基础上,提出将污点分析分为目标设备端的实际执行和主机端的模拟执行两部分,通过交叉调试实现两者之间的通信。通过这种方法,可以减少污点分析前期准备工作,提高污点分析工具的适用性,维持污点分析基本性能的开发需求。2、提出并实现了基于调试脚本的动态插桩框架。对现有的插桩工具进行了研究,并在此基础上,对Valgrind框架进行了改进,实现了基于gdb交叉调试脚本动态插桩框架。通过这种方式,该框架可以利用目标设备实际执行固件程序,并通过gdb交叉调试获取固件程序运行时信息。3、实现了基于中间表示的模拟执行引擎。为了实现系统的跨平台应用,本文中提出将获得的程序相关信息转换为中间表示语言,并在中间表示语言层面进行模拟执行和污点分析。通过这种方式,可以使该原型系统很容易地在不同平台上实现应用。安全分析人员不需要重写整个框架,只需增加相应平台的中间表示转换模块即可实现框架的移植。4、实现了基于模拟执行的污点分析框架。为了提高污点分析的准确度,本文将中间表示语句进行的分析研究,按照污点传播归纳成7类,并制定了相应的污点传播策略。特别是针对libc库函数的功能进行污点传播和无害化处理传播策略的制定,减少了污点分析的工作量,提高了分析效率。5、验证了原型系统的有效性,并对程序运行效率进行了评估。本文对存在缓冲区溢出漏洞的测试数据集进行了验证评估,验证了该系统能够比较有效地检测出固件程序中存在的缓冲区溢出漏洞。在此基础上,本文利用binutil64工具集作为测试集评估了原型系统对程序运行效率的影响。
其他文献
随着关税壁垒逐渐降低,非关税贸易壁垒在国际贸易中的重要性日益上升,技术性壁垒则是非关税贸易壁垒中最重要的一项内容。技术性贸易壁垒正在越来越多地被欧美等发达国家广泛
<正>一、复习目标与要求1.经历在具体问题中探索数量关系和变化规律的过程,抽象出二次函数的概念,并结合具体情境领会二次函数作为一种数学模型的意义.能根据二次函数的表达
一、龙湾合行当前面临的发展问题近几年,龙湾合行综合实力不断增强,在业务发展、风险防范、内控管理、队伍建设、文化提升等诸方面取得了长足进步。然而,随着区域社会经济的发展
玉米作为我国的重要农作物之一,近年来种植面积不断扩大,但是在种植过程中遇到许多问题,病虫害就是阻碍玉米种植业发展的重要因素,因此了解病虫害种类并掌握防止技术对于我国
目的:比较《中国药典》及《欧洲药典》中当归质量控制的标准与方法,根据《欧洲药典》(8.0版)进行不同来源当归质量控制研究。方法:将两部书籍中当归专论的内容从定义、鉴定方
在弹道导弹攻防对抗中,中段反导一直是当今世界反导领域最为尖端和复杂的领域。从末端反导到中段反导,提出了许多新的问题。在概述全球弹道导弹反导现状和基本原理的基础上,
期刊
党的十九大报告中首次提出合宪性审查的概念,并进而设立了宪法和法律委员会,表明今后将大力推进合宪性审查工作、维护宪法权威。文章对如何健全合宪性审查制度提出几点思考意
情景感知技术为移动图书馆微服务体系的创新构建提供了技术支持。简述了移动图书馆的服务特征与服务渠道;分析了情景感知与移动图书馆微服务融合的泛在化、碎片化、个性化与
随着信息技术的迅猛发展,在给我们生活带来便利的同时也带来了许多的安全隐患。在大数据时代下,每人每天使用网络产生的海量数据经常被一些不法公司窃取用作商业用途,对于一个企业来说,重要数据就是使其发展延续的命脉,对于国家来说,重要信息泄露引起的危害是不可估量的。因此为了更好的维护信息安全,防止数据泄露,入侵检测技术应运而生。近年来人工智能一词不再陌生,机器学习也被应用到各个领域中,这其中就包括了网络安全