基于插桩的物联网固件网络协议仿真与模糊测试技术研究

被引量 : 0次 | 上传用户:fdghghjhghjjh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术、5G网络技术的快速发展,物联网设备逐渐渗透到人们工作生活的方方面面,同时也暴露出物联网固件中的各种安全问题,严重威胁了个人、企业甚至国家的信息安全。早期针对物联网固件的安全分析研究大多基于硬件环境,但是硬件的运行环境相对封闭,软件接口和硬件资源十分有限,导致研究效率较低。目前主流的研究方向是为物联网固件提供仿真环境,并结合模糊测试技术进行安全分析。但在实际使用中还存在一些问题,主要包括:仿真工具硬件模拟不充分、人工分析硬件反馈失败函数工作量大以及固件网络协议模糊测试效率低。本文以物联网固件网络协议及其服务程序作为研究对象,提出一种基于插桩的物联网固件网络协议仿真与模糊测试技术来解决上述问题。主要研究内容包括:1)提出了基于动静结合的函数执行跟踪技术,自动跟踪定位硬件反馈失败函数,减轻手动分析的负担;2)提出了基于静态二进制插桩的硬件反馈模拟技术,提供了多种粒度下的硬件反馈修复方法,最大限度减小对二进制文件原始代码的影响,构建固件运行的虚拟化环境;3)提出了基于覆盖率导向的样本变异策略优化技术,根据样本执行的覆盖率信息更新样本变异方法的调度权重,减少无效测试样本的生成,从而提高模糊测试效率。基于上述研究,本文最终构建了一个高效的固件网络协议安全分析系统。通过功能测试和实验对比,本文的仿真工具支持仿真失败函数的自动定位以及细粒度修复,可以更加方便地构建虚拟化环境;将本文的模糊测试工具与Peach 3、Boofuzz进行对比,在样本执行覆盖率和优质样本数量上的表现均优于对比方法,表明本文的方法可以有效提高模糊测试效率。
其他文献
学位
林芝市巴宜区乡镇小学,具有西藏农村小学学情、教情等共性特征,面临着课堂教学纪律性不足、民主化制度缺失、管理模式相对单一等共性问题,也存在着家庭教育不足、家校协同不力等个性问题,尤其小学班主任班级管理,已成为该区高度重视、学校非常关注、教育教学整体提升等迫切需要解决的重要问题之一。本研究基于深化落实立德树人根本任务,以西藏立德为先,树人为本,加大教育教学标准化管理,培养智体美全面发展的社会主义建设者
学位
在这个我国已全面建成小康社会,物质相对富足的时代,人们更加追求精神上的喜悦,剧院舞台作为文化消费场所,其发展也日新月异。舞台机械作为剧院的重要组成,在日益精密的同时,管理维护也越来越复杂。舞台技术公司需要进行售后服务的机械设备往往遍布全国各地,如何使专业工程师可以对各地的舞台机械设备进行远程监控、远程诊断,以便现场运维,是当前舞台行业面临的问题之一。基于以上问题,本课题对某剧院舞台机械设备配置情况
学位
近些年来,随着区块链项目的不断增多,大量的具有不同特点、适应不同场景需求的异构区块链网络应运而生。这在一定程度上导致一个个独立的、垂直的区块链网络严重割裂。区块链链间互操作从定义上来看,是在两个相对独立的区块链账本间进行资产互操作。为了区块链的进一步发展,我们需要通过某些技术让价值跨越链与链的障碍,在价值守恒的前提下实现价值在不同区块链间的流通。中继链作为不同区块链之间的桥梁,可有效解决区块链网络
学位
生物医药企业的高质量发展需要依托精确性较高的计量方法与仪器设备,各省为帮助本地医药企业快速发展,纷纷依托本地计量研究院相应设立了计量中心。文章以医药计量中心服务医药企业发展的工作流程作为主要研究内容,分析计量测试为生物医药企业提供便利的主要一系列路径。
期刊
车联网作为一种信息交互网络,在智慧交通中起到了重要支柱作用。依赖于车辆进行交通数据共享的车联网体系能够有效减少能源损耗、提高交通效率、保障车辆用户的安全及交通管理。然而,车联网中的数据共享,仍面临着数据质量低下、虚假信息欺骗、用户参与积极性低与信息同步更新效率低下等问题。为了解决以上问题,本研究提出基于区块链的去中心化数据共享模型以保证可信高效的车联网数据共享。为提高数据共享模型的高效与可信,本研
学位
从最近几年发展状况来看,由于信息技术发展速度很快,互联网金融已经完全走入人们的视线,加之金融服务与信息技术快速融合,令中国金融科技得到了快速的发展。大数据、云计算、人工智能、区块链以及移动互联等新兴科学技术,正引领着新的工业革命与科技革命,促使金融科学的边界、研究模式不断被改变与重组。金融行业传统发展模式受到颠覆性冲击。科技导致金融业态发生巨大变化,并成为后续金融发展的制高点。本文首先介绍了国内外
学位
学位
大数据时代,数据与资本、土地等并列成为生产要素,个人信息作为数据的来源,对生产生活的价值及重要程度不言而喻。与此同时,网络成为人们生产生活的基础,虚拟空间成为权利侵害新场景,网络服务提供者成为侵害个人信息的主要主体。然而在实践中,信息主体很难通过侵权法救济自己的损害。研究网络服务提供者侵害个人信息的民事责任制度,有利于落实侵权法对信息主体的保护。司法实践中,网络服务提供者侵害个人信息的民事责任制度
学位
随着行政主体在突发公共卫生事件下对公民个人信息的广泛应用,因管理不当或权力滥用造成的个人信息泄露问题日益凸显。个人信息为行政主体应对突发公共卫生事件提供了数据支撑,具有重大价值,但行政主体收集、使用、管理公民个人信息的同时,对个人信息保护重视度不足,不仅损害公民合法权益和行政主体公信力,更破坏了法律秩序的稳定性。与常态化下个人信息相比,突发公共卫生事件下个人信息兼具“超个人法益”和“公共利益”属性
学位