基于动态模拟执行的典型漏洞分析方法

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:sephinroth
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统技术的高速发展,嵌入式系统以系统精简、专用性强、实时性高等特点,逐步成为日常生活、办公设备、工业生产、医疗设施、交通控制等各个领域的核心组成部分。同时,近年来国家大力发展物联网,越来越多的嵌入式设备与Internet网络连接,给生产生活带来了极大方便,加速了数字信息时代的到来。但是,新的机遇也带来了新的挑战,与传统计算机相比,嵌入式设备功耗低、尺寸小,处理资源有限,这些特性也意味着其操作系统设计不能过于复杂,容易被恶意篡改,成为了网络上不法分子攻击的首选目标。嵌入式设备的处理器架构多样、功能各异,导致对于嵌入式设备的安全分析步骤复杂、专业知识要求严格,再加上人们的安全意识仍然薄弱,因此,目前对于嵌入式设备的安全研究发展较为缓慢。传统的嵌入式设备安全分析通常是基于特定的硬件设备,兼容性较差,无法成为一种通用的分析方法。本文基于QEMU全系统仿真模拟器对嵌入式设备进行模拟和监控,设计了一个通用的嵌入式设备自动化分析平台,该平台能够对Linux平台下ARM和MIPS处理器架构的嵌入式设备固件进行自动化的漏洞分析。本文的主要工作内容如下:1.编写爬虫下载主流嵌入式设备厂商官网上的固件,对于没有提供下载网页的设备,通过硬件接入的方式,用编程器读取设备存储芯片中的固件数据。2.对获取的固件集的二进制数据进行分析和分类,建立一个嵌入式固件的特征值数据表。3.对嵌入式设备常见的安全漏洞进行研究和分类,分析漏洞的生成原理和攻击形式。然后对静态和动态两类漏洞检测方法进行深入研究,编写漏洞检测脚本。4.对嵌入式系统固件进行全系统仿真,并使用多种自动化漏洞检测脚本对其进行攻击,检测是否含有漏洞。5.对本文的实验数据进行分析,并将本文设计的漏洞分析平台与两种现有的漏洞分析平台进行对比。经实验证明,本文设计的自动化漏洞分析平台可以有效的挖掘嵌入式系统中存在的漏洞。
其他文献
本研究采用磁固相萃取(magnetic solid phase extraction,MSPE)取代传统柱固相萃取模式改进了传统的QuEChERS食品样品前处理方法,实现了对复杂基质样品(猪里脊肉和鸡胸肉)中的目标化合物(11种雌激素及其类似物,包括雌酮(E1)、雌二醇(E2)、雌三醇(E3)、炔雌醇(EE2)、2-甲氧基雌二醇(2-ME2)、苯甲酸雌二醇(E2B)、17β-戊酸雌二醇酯(E2V)
长期以来灸术之中之灸量标准多以唇红为度,到底唇红为度如何掌握,缺乏客观标准.本研究初步观察到灸术中无论悬灸和灼灸,只要灸量达到'唇红为度'检测血液中普遍出现&#
<正>《乐记》作为"中国古代最早最专门的美学文献"(1)"、音乐美学方面带有总结性的著作"(2),在《礼记》中独立成篇,是华夏礼乐文明的绝佳注脚。相关研究自汉至今,各种论著更
<正>"数"说人权人权的内涵是多维度的,评价一国人权发展的基本情况应当以翔实的数据为基础。首先,从经济学角度来看,发展权作为生存权的自然延伸,是最重要、也是最具有代表性
<正> 布鲁斯·梅里菲尔德(R.Bruce Merrifield)博士是世界著名的生物化学家,是Merrifield固相法的创始人。他由于发明了固相多肽合成法而荣获1984年度诺贝尔化学奖。梅里菲尔
研究了以拖船自噪声为参考声源的浅海环境参数反演问题,并针对反演结果不确定性快速量化评估问题,提出了一种基于自适应重要性抽样的贝叶斯反演新方法。反演利用了拖船自噪声
电梯是当前高层建筑中使用最为广泛的机电一体化设备。基于此,就电梯的机械装置及机械结构安全保护的设计方式进行了探讨,以此达到更好的普及电梯基础知识的目的。
目的研究探讨孕早期血清雌二醇、孕酮及绒毛膜促性腺激素与先兆流产的相关性及临床应用价值。方法选取2014年2月~2016年2月来我院就诊的孕周期为5~12周并超生确认宫内妊娠先
团结就是大局,团结就是力量,团结才能前进。习近平总书记指出,“中国人民是具有伟大团结精神的人民。在几千年历史长河中,中国人民始终团结一心、同舟共济,建立了统一的多民族国家
报纸
陶瓷文化作为中国的传统文化,在世界各国间流传了很多年。其中的日用陶瓷制作工业更是闻名世界,历史悠久。我国的日用陶瓷生产工艺经过祖祖辈辈们长期的实践经验积累,已然闻