基于Fuzzing的CAN总线协议逆向技术设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:dawneagle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着车联网的快速发展,车辆面临的安全形势越发严峻,车辆安全也越来越被重视。因为对车辆的攻击最终都是以入侵CAN总线来实现,所以加强CAN总线的安全防护是加强车辆安全最重要的途径之一。了解CAN总线协议细节,能让安全人员更好地对CAN总线进行安全防护,但是车厂目前并不愿意公开协议,这让安全人员的研究和防护工作难以进行。由于短期内也无法改变这个现状,于是安全界产生了对CAN总线协议逆向的需求。CAN总线协议逆向的发展也是循序渐进的。最开始只是在物理层面上简单地将CAN总线数据与ECU相关联,后来发展到对CAN协议语法的逆向,再到追求语义的逆向。本文提出的是一套完整的CAN总线协议的语义逆向方案。本文CAN总线协议语义逆向方案分为两个阶段:一是识别语法:提取与分类CAN数据中的信号;二是逆向语义:针对不同的信号,设计对应的方案逆向其功能含义。之所以设计成这两个阶段,是因为精准的语法识别能给语义逆向带来极大的帮助。下面分别介绍本文两个阶段的工作与贡献。在识别语法阶段,本文在READ算法的基础上进行改进。READ算法是目前学术界优秀的CAN总线协议语法逆向方案,READ算法将CAN信号分为物理量、计数器和校验值三类。本文进一步研究CAN信号的特征,对信号进行了更为细致的划分。首先将信号分为单值信号,多值信号与全值信号三个大类。然后再对多值信号进一步细分为控制指令和离散物理量信号;对全值信号进一步细分为连续物理量信号,计数器信号和校验值信号。在逆向语义阶段,本文针对不同的信号,分别设计对应的逆向方案。单值信号,多值信号(控制指令、离散物理量信号)与全值信号(计数器信号、校验值信号、连续物理量信号)的方案各自独立。其中多值信号中的控制指令的逆向是基于本文提出的策略Fuzzing和比特相与算法实现的;多值信号中的离散物理量信号的逆向是基于本文提出的数值规律比对算法实现的;全值信号中的连续物理量信号的逆向是借鉴数据拟合的思想实现的。
其他文献
基于对《普通高中化学课程标准(2017年版)》和国务院办公厅颁布的《关于新时代推进普通高中育人方式改革的指导意见》的解读,在对教学情境进行定义和分类的基础上,对新苏教版高中化学必修教材中情境的主要类型及内容特点进行了分析,并结合情境设计的整体特征为教师开展情境教学提出了建议.
开发和实施校本选修课程是发展学生核心素养的重要抓手.为促进学生化学学科核心素养的发展、在对人教版教科书“研究与实践”部分栏目内容进行重构的基础上,开发并实施了校本选修课程“高中化学科学实践”,并阐释其课程目标、课程内容、课程实施方式和课程学习评价,并在课程实践后进行了总结与反思.
随着新高考改革制度的实施,学生具有对于所学学科的选择权,学生的学科选择与未来的学习和就业方向息息相关,因此,生涯教育显得尤为重要.通过归纳多个国家和地区的生涯教育发展经验,系统分析阐述不同国家和地区生涯教育体系的突出优势和先进经验,尝试为我国生涯教育的发展提供一定的借鉴.
将粉末状二氧化锰制作成“二氧化锰凝块”,并基于“二氧化锰凝块”设计学生实验活动,引导学生通过自主探究找到“改变反应速率”“质量不变”“化学性质不变”三个特征,从而帮助学生真正自主建构催化剂这一核心概念;用改进后的“二氧化锰凝块”进行实验,不仅提高了实验效果,还极大方便了二氧化锰的回收利用,充分体现绿色化学理念.
为了发展公平而有质量的教育,促进教育均衡,追求优质教育,多途径解决“择校难”“择校热”“上好学”等问题,一种新的办学组织形式——基础教育集团化办学诞生了,对集团化办学的研究也顺势而生.在综合整理分析2005~2020年我国学者有关基础教育集团化办学的相关研究,梳理了基础教育集团化办学的主要研究内容后,探索发现了基础教育集团化办学研究的优点与不足,提出了基础教育集团化办学研究的思考与建议.
随着我国社会心理服务体系的建立,全程、全方位、全过程开展中学心理健康教育已经成为一种趋势,在中学阶段有效地将心理育人融入德育显得尤为重要.文章对心理育人融入中学德育的必要性、可行性进行了分析,基于心理育人融入中学德育的现状,提出完善德育体系、增强教学目标导向,完善心理健康教育机制、增强德育功能,提升教师心理育人教学素养、提高整体德育水平,建立科学化评价系统、发挥以评促教的作用,探索心理育人融入中学德育的策略.
教育惩戒是教师管教学生的权利,旨在帮助学生认识和改正错误、引以为戒.为了帮助教师选择合理的教育惩戒方式,确保教育惩戒的有效实施,文章从生命教育视角解读教师选择教育惩戒方式的四个路径:选择惩戒方式必须具有合理性,遵循教育惩戒的原则,提高教师的专业素质,教育的属性决定教师必须选择合理的惩戒方式.
为保障地方小学教育的高效发展,运用三阶段DEA模型对2018年河南省X市12个县(市、区)的财政支出效率进行评估,研究得出:各环境变量对小学教育财政支出的效率均为负向影响.去除环境因素和随机干扰后,处于财政支出效率前沿水平的县(市、区)增加为5个,规模报酬与规模效率也有所变化.在分析原因的同时提出了一些改进小学教育财政支出效率的建议.
随着互联网行业竞争日趋激烈和企业业务的飞速扩张,项目管理受到越来越多企业的重视,且逐渐成为企业核心竞争力之一。项目管理是提高项目成功率的重要方法,企业的项目管理不仅需要针对单个项目管理过程,还需要对项目集、项目群、项目组合进行管理,并解决多项目并行产生的矛盾。组织级项目管理立足于企业战略目标,平衡多项目运行问题,从组织层面实现对项目的管理和控制,提高项目成功率,提升整体项目管理水平,从而增强企业实
近年来,随着物联网和智能设备的发展,出于降低维护成本和提升设备持续工作能力的考虑,无线设备的续航能力尤为重要,提升智能传感设备的续航能力越来越有其必要性。在提升续航能力的途径中,通过设计或优化新型电源方案,和采用超低功耗的通信系统的方式,是两种可靠可行的方案。在电源方案中,采用主动的远距离充电方案相较于光能、风能和机械能具有更好的可靠性。而电磁信号后向散射的通讯方式则是降低耗能子系统功耗的有效途径