智能IoT固件敏感信息检测技术的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:y1271
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的快速发展,种类繁多的物联网设备已广泛应用于智能家居、智能交通、智能医疗等领域,成为生产生活中不可或缺的一部分。与此同时,针对物联网设备的安全攻击事件也越来越多,许多攻击与物联网设备固件安全漏洞有关。固件是一种写入硬件设备的软件,包含物联网设备的操作系统和功能代码,其中可能存在一些威胁物联网设备安全的敏感信息,对固件进行敏感信息的检测和分析,可以发现固件中潜藏的安全风险,并及时采取补救措施,从根源上避免高危漏洞的出现。因此,研究固件敏感信息检测技术对于提高物联网设备安全性具有重要意义。大多数情况下,固件分析是针对非加密固件进行的。然而部分厂商为了保护固件安全,防止固件被解包分析,而对固件进行加密,直接对加密固件进行分析往往会消耗大量的时间和精力,因此解包前首先需要判断固件是否被加密,对检测出来的加密固件进行特别处理,以提高分析效率。因此,快速、准确的固件加密检测方法对于提高固件分析工作效率具有重要意义。本文主要对物联网固件的加密检测与敏感信息的识别技术进行研究,主要工作及成果如下:1.针对现有加密固件识别方法效率较低,无法应对大规模加密固件分析的问题,本文提出了一种基于文件切片的加密固件检测算法。算法首先对完整固件进行切片,读取每个切片中的等长数据,计算每个切片数据的信息熵,然后计算全部切片信息熵的方差来判断固件加密性,方差的值越小,意味着各处数据的混淆程度差异越小,即固件是加密的,反之说明固件是未加密的。利用本文方法对1334个路由器固件进行了测试,平均每个固件分析时间仅为67.27毫秒,误报率为0.075%,检测速度远优于同类软件binwalk。2.为检测固件中的字符串类敏感信息,本文提出了一种基于正则表达式的固件敏感字符串检测方法,实现了固件中具有特殊格式的IP类字符串、URL类字符串和Email类字符串的检测。为了检验该方法的准确率,对100个物联网固件进行了测试,实验结果表明,该方法在检测具有特殊格式的敏感字符串时,会比其他同类工具平均多检测出190条敏感字符串,且误检率仅为0.55%,漏检率为0,具有更高的性能与准确度。3.为检测固件中的敏感文件,本文提出一种基于文件签名比对的固件异常文件识别方法,通过构建文件签名表、文件类型表以及设置异常文件权重的方式,发现固件中隐藏的敏感文件。4.基于上述研究,设计实现了基于Web的固件敏感信息检测系统Firm Inspector,系统提供用户管理、固件上传、固件加密性检测与解包、固件数据库浏览、敏感信息检测、结果展示与报告生成等功能。测试结果表明了系统的有效性,与同类工具相比,本系统在异常文件识别、加密固件识别和证书文件分析等方面具有优势。
其他文献
全球已经进入信息化时代,信息的安全性变得愈发重要。但随着计算机技术的发展,传统公钥加密算法的私密性已经受到了威胁,量子密钥分配(Quantum Key Distribution,QKD)的出现为保密通信提供了一个新的方向。以量子力学为基础,量子密钥分配能够在合法的通信双方之间分发无条件安全的密钥。双场量子密钥分配(Twin Field QKD,TF-QKD)协议,因为具有突破“码率-损耗”(“ra
学位
在过去的十年中,移动边缘计算得到了广泛的关注和研究。它将计算密集型任务从SDs转移到附近的MEC设施,以实现灵活高效的计算服务。通常,MEC设备在无线网络的边缘,是静态的,这意味着一旦部署了它们,它们很少被移动。某一区域的MEC设备布局取决于该区域工作负载的分布情况,因此,基于无人机(UAV)的MEC系统引起了广泛的关注。本文研究了基于边缘计算的无人机弹性调度问题,对调度的各种方法进行了详尽的调研
学位
电力系统中单一故障引起的连锁故障会频繁引起大停电事故,往往从一瞬间就可以从单一部分的故障到引起连锁故障造成全网崩溃,调度和监管人员完全来不及采取有效的控制措施来阻止故障的进一步蔓延。因此,提前掌握电网的运行状态,可以提高配电网的可靠性。如果提前采取保护措施,可以避免连锁故障,并使电力系统的稳定安全运行得到有力的保障。本文基于配电网的强弱连接状态,同时考虑了加了修正网络的动态等效方法以及支路的限流敏
学位
进入web2.0时代,互联网已经成为公民获取新闻和发表意见的重要媒介。在网络信息传播中,新闻话题或突发事件的迅速扩散,对政府等相关职能部门构成了严峻的挑战。如何快速地跟踪新闻话题或突发事件的后续事态发展,是人们亟需解决的问题。本文通过观察特征词在演化过程中的微观特征,描述舆情事件发展过程中话题之间的演化关系,进而为相关部门进行舆情的引导和干预提供理论依据。本文以话题演化为主要研究对象,首先,通过观
学位
本世纪初,国内各家商业银行均瞄准了信用卡这一高收益、高风险的行业,纷纷加入信用卡的市场争夺战,一时间信用卡成为金融行业当时并延续至今仍未消停的竞争焦点。由于移动支付的便捷高效,越来越广泛的成为国人消费中的主流支付手段,为传统的消费习惯带来潜移默化的转变,推动消费者的消费需求快速迭代升级,对银行的各项业务尤其是信用卡消费市场造成巨大的冲击。银行业面对严峻的市场环境,只有把握市场发展的方向,根据市场变
学位
随着通信技术以及人工智能技术的深入研究,人体识别技术有了更广阔的发展前景。人体动作识别可以获取用户的状态和行为来进行人机交互,适用于很多行业。目前,细粒度的信号信息可以在廉价Wi-Fi设备中获取,基于信道状态信息(CSI)的动作识别技术成为了研究热点。针对传统的动作识别系统难以识别相似动作的问题,本文开展了基于改进支持向量机(SVM)和Wi-Fi信道状态信息的动作识别系统的研究。论文主要工作成果包
学位
岗位价值评估是企业人力资源管理工作的重要组成部分。不同行业和规模的企业对岗位价值评估的需求也有所不同。建立高效的岗位价值评估方案,可以为企业节约用成人本,同时提升员工凝聚力。近年来,由于项目化管理地可以有效改善企业管理工作上的控制力,同时提升企业管理效率,节约企业管理成本,所以项目化管理理论逐渐被企业的日常管理工作采纳。本文以岗位价值评估项目化管理理论为依据,探讨如何利用项目化管理经验来提升区域配
学位
得益于物联网和5G技术的日渐成熟,各类应用程序层出不穷,云计算具备强大的云服务器,能够为海量数据提供计算服务,但是新兴应用的服务形式愈发贴近用户,云计算的远程服务模式已无法满足该类应用的基本需求。边缘计算作为网络边缘侧的多功能服务平台,能够有效弥补云计算的短板,为用户提供实时高效的服务体验。目前,针对边缘计算的研究与日俱增,但是对于终端设备电池的可持续性、网络中资源的合理利用以及时效性任务的优化处
学位
新中国成立以来,特别是实行改革开放的政策以来,中国在经济社会发展的各个领域都取得了较大的成就。随着中国特色社会主义进入新时代,中国社会的主要矛盾已经发生变化,其中,城乡发展不平衡特别是城乡收入差距问题是中国社会持续转型升级和实现城乡一体化发展面临的关键问题。近年来,随着中国信息化进程的加快,“互联网+”战略已上升为国家战略,以电子商务(简称“电商”)为代表的新的商业模式已成为拉动中国经济增长、促进
学位
随着人民生活逐步步入小康水平,人们对城市交通的需求与日俱增,交通流量大幅增加,道路基础设施、交通管理已远远不能适应城市交通的发展需要。通过智能交通管理系统建设可以为城市交通管理提供先进的技术手段和管理方法,缓解交通拥堵、提高交通安全性、维护公安安全,改善城市经济发展环境,促进旅游发展。智能交通管理系统项目涉及多个交通前端子系统、集成管理平台、数据中心机房、指挥中心的建设,项目实施极其复杂,如何进行
学位