【摘 要】
:
近年来,随着物联网技术的快速发展,各种嵌入式物联网设备逐步普及。其中,“智能家居”概念的推广使得冰箱、电视等传统家电设备变得越来越智能化,设备上运行的固件程序功能也越来越强大。然而,受限于设备厂商的更新策略和用户的使用习惯,这些嵌入式设备往往会运行过时的或存在安全隐患的固件,为用户带来安全风险。而嵌入式设备由于其硬件架构的特殊性、性能的局限性和较弱的扩展性,业界对于其固件,包括操作系统和应用程序的
论文部分内容阅读
近年来,随着物联网技术的快速发展,各种嵌入式物联网设备逐步普及。其中,“智能家居”概念的推广使得冰箱、电视等传统家电设备变得越来越智能化,设备上运行的固件程序功能也越来越强大。然而,受限于设备厂商的更新策略和用户的使用习惯,这些嵌入式设备往往会运行过时的或存在安全隐患的固件,为用户带来安全风险。而嵌入式设备由于其硬件架构的特殊性、性能的局限性和较弱的扩展性,业界对于其固件,包括操作系统和应用程序的安全性分析一直比较困难。为此,本文设计和实现了一种用于分析ARM嵌入式设备固件的动态安全性分析框架,以验证设备提供的用户态网络服务的安全性。与已有的方法相比,该框架基于软件模拟技术,进行安全验证时不需要真实的硬件设备,并且能够诊断和修复固件中不能正常工作的程序,从而具有更好的兼容性和更强的实用性。具体来说,为提高动态分析框架的兼容性,本文首先设计了一个能够支持更多种固件程序运行的动态模拟环境,该环境在程序运行过程中会记录程序的运行轨迹,对于不能正常工作的服务守护程序,通过分析程序的运行轨迹寻找其出错的原因,并提出修复建议。为了对一个嵌入式设备固件提供的网络服务进行安全性分析,本文分析框架首先从设备的固件镜像中提取出其文件系统,并通过静态分析找到用于提供该网络服务的服务守护程序及其相应的启动参数。程序启动后,该框架通过记录程序执行的代码块及执行代码前后的寄存器状态,并与被程序预加载的用于监视API调用操作的动态链接库通信,记录下程序的运行轨迹。对于可以正常工作的服务守护程序,该框架使用漏洞扫描脚本探测服务的安全性。对于不能正常工作的程序,该框架根据其最终运行状态,选择不同的方案进行修复。具体来说,对于已经执行部分网络初始化步骤的服务守护程序,该框架根据其系统调用中使用的参数,寻找程序出错的原因。而对于尚未进行网络初始化步骤的服务守护程序,该框架则通过运行轨迹记录,还原出程序运行过程中调用的外部函数及其返回值,并通过一种基于VEX IR的反向污点分析算法,找到导致程序执行走向错误分支的函数调用。最后,对于分析出错误原因的服务守护程序,该框架尝试通过调整模拟环境或干涉程序运行控制流的方式进行修复并重新运行该程序,进而探测服务的安全性。本文基于PANDA和angr实现了原型系统,并且收集了223个来自各个厂商的嵌入式设备固件,对其内部的Web服务守护程序进行分析测试。测试结果表明,该框架具备良好的兼容性,能有效验证嵌入式设备固件的安全性,实现了设计目标。
其他文献
在我国经济体制的发展过程中,实体企业的发展越来越离不开金融的支持,随着我国金融体制的不断改革,以金融服务实体经济已是一大趋势。根据相关理论和实证分析可知,产融结合有利于减少实体企业与金融机构之间的交易费用、消除信息不对称、实现企业的内源融资及多元化发展。但是,产融结合在我国还处于初级阶段,其发展还有待提高。加之我国“三农”问题一直亟需解决,农业产业链条的优化和现代化发展需要有大量的金融资本来支持,
钛合金具有密度低、比强度高、生物相容性好等优点,已被广泛应用于航空航天、石油化工、汽车工业以及制造等领域,但由于其摩擦系数大、耐磨性差以及严苛条件(强腐蚀性离子Cl-
多传感器时间配准技术是信息融合系统前端数据处理的一项关键技术,时间配准效果的好坏是影响信息融性能的重要因素之一。随着信息领域科学技术的飞速发展,信息融合系统在民用领域和军事领域的应用越来越广泛,时间配准技术作为数据融合的前提,在异步信息融合系统中不可获缺。内插外推、最小二乘等方法是时间配准的常用方法,但是这些传统方法存在如配准时刻不灵活等使用条件限制,而且在较为复杂的运动模型下配准的误差较大,针对
研究机器阅读理解任务是为了让机器能阅读并且正确理解自然语言文本,并能够回答给定的问题,由此衍生出大量的应用场景,对自然语言处理的其他领域也具有重大意义和价值。现有的机器阅读理解主流模型主要分为四个主体部分:表示层、编码层、交互层以及输出层,表示层采用的词嵌入技术具有单向性并且无法解决一词多义问题,输出层采用的答案预测模块无法输出既通顺又包含多数关键命名实体的句子。针对以上问题,本文研究了主流的机器
我国的档案中介服务机构兴起于上个世纪90年代,当时我国正处经济快速发展的时期,而档案中介服务机构也随着这个发展大潮流孕育而生。档案中介服务机构就是为档案需求者提供相
智能电网包含优质的双向通信网络、完善的传感和测量技术、智能的设备、实用的操控形式和系统,其中系统目前的发展尚存在一些不足,具体表现为作业速度慢、办理进程杂乱无章、
随着海洋强国战略、交通强国战略及“一带一路”战略目标的大力实施,基础设施建设行业和综合交通物流行业得到迅猛发展,所涉及的海上工程建设、港口建设、房地产建设等项目对砂石料的需求也与日俱增。然而,砂石的生产地和需求地分布不一致,催生了生产、运输、使用砂石的产业链。以山东为例,在海洋方面,山东海岸资源条件优越,海岸线漫长曲折,提供了丰富的海砂资源;在陆地方面,山地丘陵占山东省总面积的34%左右,且多为花
高功率脉冲激光器诞生以后,非线性光学研究迎来了新的发展机遇。随着超快激光技术的发展,传统的半导体可饱和吸收体已不能满足宽频带激光被动锁模技术的需求,开发宽频带、强饱和吸收、更快弛豫时间的可饱和吸收材料成为解决上述挑战的关键所在。石墨烯作为一种超薄的非线性光学晶体,具有宽频带可饱和吸收、电场可调谐、高激光损伤阈值和超快响应时间等优点,在脉冲激光调制、高次谐波和四波混频等激光技术领域有着广阔的应用前景
自党的十八大明确提出新型城镇化以来,我国新时期的重点任务就是要走高质量的有中国特色的城镇化道路。伴随着城镇化的不断推进,我国工业化不断加速,经济高速发展.但是,在此
图像描述的主要任务是根据给定的图像生成描述该图像内容的自然语言文本,该任务是计算机视觉和自然语言处理的跨学科融合任务。图像描述在智能人机交互,图文转换,视觉辅助和图像识别等领域具有广阔的应用前景,可以给人类生活提供极大的方便。图像描述的目的是自动生成自然语言描述,并且目前大多数最先进的模型都采用了编码器-解码器框架。该框架包括一个基于卷积神经网络的图像编码器和一个基于循环神经网络的描述解码器。图像