【摘 要】
:
近年来物联网设备增长迅猛,在带给人们生活便利的同时也带来了潜在的攻击面,设备中的0Day漏洞可能会严重威胁到用户的隐私数据。针对物联网设备的漏洞挖掘技术研究成为了安全领域的研究重点。物联网设备的复杂异构、无源码以及强硬件依赖的特征导致通用软件漏洞挖掘技术无法直接应用于物联网设备之上。随着技术的发展,当前已有多种技术应用于物联网设备的漏洞挖掘中。模糊测试技术是一种有效的漏洞挖掘技术,但在物联网设备环
论文部分内容阅读
近年来物联网设备增长迅猛,在带给人们生活便利的同时也带来了潜在的攻击面,设备中的0Day漏洞可能会严重威胁到用户的隐私数据。针对物联网设备的漏洞挖掘技术研究成为了安全领域的研究重点。物联网设备的复杂异构、无源码以及强硬件依赖的特征导致通用软件漏洞挖掘技术无法直接应用于物联网设备之上。随着技术的发展,当前已有多种技术应用于物联网设备的漏洞挖掘中。模糊测试技术是一种有效的漏洞挖掘技术,但在物联网设备环境下,模糊测试效率低下,缺乏针对性;针对固件的模拟执行技术能够提升执行的速度,但是存在硬件依赖的固件程序难以模拟成功;静态分析技术不用模拟执行目标程序,能够屏蔽架构的差异,适用范围广,但是不足以准确的进行漏洞判定。基于以上背景,本文研究了面向固件的漏洞挖掘技术,并提出了两个创新点。为了使漏洞挖掘更具有针对性,本文提出了一种基于静态分析的程序路径提取技术,使用静态分析技术从固件程序中识别可能存在漏洞的函数,然后从函数中提取出执行路径,针对性的分析提取出的可疑路径,进行细粒度的漏洞挖掘。为了缓解因初始化错误导致固件程序无法成功模拟的问题,本文提出了一种基于动态着色分析的污点类漏洞识别技术,该技术不需要完整的模拟整个固件程序,利用函数劫持技术伪造程序的网络交互过程,在程序初始化错误的情况下仍能进行污点类漏洞的挖掘。在理论研究的基础上,本文设计并实现了一套漏洞挖掘原型框架Aric,通过对多个实际设备固件的测试表明,本文提出的漏洞挖掘技术对初始化失败的程序仍能进行着色分析,相比于其他工具具有更强的适用性。到目前为止,已经利用该框架发现了多个实际设备中的高危漏洞,证明本框架具有很强的漏洞挖掘能力。
其他文献
文旅融合不仅是增强文化自信、推动乡村文化振兴的重要手段,也是人与自然协同发展、和谐共生的内在要求.文旅融合理念坚持以满足人民美好生活需要为主线,在明确融合重点的基础上推动资源、信息、市场、技术等多维度融合,寻求文化和旅游的最大公约数,在探索民族文化产业之路中持续赋能乡村文化振兴.当前乡村文化振兴需要对文化要素进行整体性审视,以打造特色化、地域化和品牌化的乡村文化产业模式为目标,实现以农民主体性需求为导向的高质量文化供给.因此,文旅融合的价值取向、价值准则和乡村文化振兴在文化认同、文化共生、文化共享上高度耦
Android系统的广泛性和开放性使它面临着各种各样的攻击。Android平台中的软件容易遭受逆向分析、动态调试和修改运行时数据等恶意攻击。为增强Android软件的安全性,先后出现了动态加载、内存加载、指令抽取和指令虚拟化等安全加固技术。前三种技术不仅增强了 Android系统中的DEX文件在安装和加载的安全性,同时保证其在文件系统和内存中难以被获取,但难以保护DEX文件的函数执行过程安全。尽管
血压作为人体重要的生理指标,其数值变化能够客观反应出人体心血管的健康情况,准确地获取人体实时血压数值,对现代医学的临床诊断具有重要指导意义。血压作为一种重要的疾病诊断依据,能够对其进行实时并连续地监测,对于心血管疾病的防控工作具有重要战略意义。随着近年来血压测量技术的快速发展,出现了不少精确测量方法,然而其中绝大部分方法不具备连续实时测量的能力。动脉插管法被称为国际血压测量的金标准,能够实现血压的
城市旅游规划是国土空间规划体系的重要组成部分,而国土空间规划背景下城市旅游规划依然面临着一系列的问题与挑战,包括增长主义理念与环境约束相矛盾、空间模糊性与边界管控不匹配、分散的技术规范与“多规融合”不相符、“全能型”定位与高操作性不搭配等.鉴于城市旅游规范的产业专项性与空间融合性双重属性,应该将城市旅游规划重新定位为发展规划和协调规划两个方面,并且采取以下策略,实现国土空间规划背景下城市旅游规划的转型,包括:促进城市旅游规划理念转型、实现城市旅游规划内容转型、推动城市旅游规划的方式转型、加快城市旅游规划的