二维码(扫一下试试看!) | 基于漏洞知识库的8031单片机系统软件漏洞检测算法 | 8031 Microcontroller Software Vulnerability Detection Algorithm Based on Vulnerability Knowledge Database | 投稿时间:2016-10-09 | DOI:10.15918/j.tbit1001-0645.2017.04.008 | 中文关键词:漏洞知识库8031单片机漏洞检测软件安全 | English Keywords:vulnerability knowledge database8031 microcontrollervulnerability detectionsoftware security | 基金项目:国家重点研发计划资助项目(2016YFB0800700) | 作者 | 单位 | 单纯 | 北京理工大学 软件学院, 软件安全工程技术北京市重点实验室, 北京 100081 | 荆高鹏 | 北京理工大学 软件学院, 软件安全工程技术北京市重点实验室, 北京 100081 | 胡昌振 | 北京理工大学 软件学院, 软件安全工程技术北京市重点实验室, 北京 100081 | 薛静锋 | 北京理工大学 软件学院, 软件安全工程技术北京市重点实验室, 北京 100081 | 贺津朝 | 北京理工大学 软件学院, 软件安全工程技术北京市重点实验室, 北京 100081 |
| 摘要点击次数:1168 | 全文下载次数:1290 | 中文摘要: | 针对基于8031单片机系统软件的安全问题,对各权威漏洞数据库进行了分析研究,采用一种基于ECV规则的攻击分析方法从攻击事件中提取漏洞知识,根据漏洞种类及特征将漏洞从代码安全的角度分类,设计了三层结构的漏洞知识库,并根据漏洞知识库的设计提出了一种基于知识的漏洞检测算法,用于检测8031单片机系统漏洞。基于上述方法设计并实现了软件安全性逆向分析系统,对8031单片机系统进行漏洞检测。实验结果表明,基于该漏洞知识库的漏洞检测算法可以对目标程序正确进行漏洞检测,有利于降低软件代码漏洞量,并在一定程度上降低成本和资源消耗。 | English Summary: | The 8031 microcontroller software are currently used widely and its security issue become increasingly prominent. In view of this, the authoritative vulnerability databases were studied, extracted knowledge from attacks through a rule of ECV, classified security vulnerabilities according to the type and characteristics based code security, designed three-tier structure vulnerability knowledge database, and proposed a knowledge-based vulnerability detection algorithm based on the vulnerability knowledge library to detect the vulnerability of 8031 microcontroller. Designed and implemented a software security reverse-analysis system for 8031 binary program, and the effectiveness and availability of the vulnerability knowledge database and the rule of ECV were verified. The experimental result shows that the algorithm can correctly detect the target program vulnerability, having great significant in reducing the number of software vulnerabilities and saving lots of cost in detecting software vulnerability. | 查看全文查看/发表评论下载PDF阅读器 | |
何文,王成,石文芳,宁建国,赵奎.锚杆锚固质量的超声导波检测技术研究[J].北京理工大学学报(自然科学版),2017,37(6):567~572,578.HEWen,WANGCheng,SHIWen-fang,NINGJian-guo,ZHAOKui.EvaluationofAnchorageQua ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21卢治兵,王爱民,唐承统.基于改进遗传算法的多级关联资源协调调度技术[J].北京理工大学学报(自然科学版),2017,37(7):711~716.LUZhi-bing,WANGAi-min,TANGCheng-tong.Multi-LevelRelevanceResourcesCoordinatedS ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21何遵文,宋佳,陈昊,高升华,陈许星,张焱.基于链路带宽的分布式存储系统框架及动态负载均衡技术[J].北京理工大学学报(自然科学版),2017,37(9):964~969.HEZun-wen,SONGJia,CHENHao,GAOSheng-hua,CHENXu-xing,ZHANGYan.Frame ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21袁泉,李德志,王振永,郭庆,吕海波.随钻测量中连续波动信息解调技术研究与实现[J].北京理工大学学报(自然科学版),2017,37(11):1195~1199,1210.YUANQuan,LIDe-zhi,WANGZhen-yong,GUOQing,LHai-bo.ResearchandImplem ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21李龙杰,于洋,白伸伸,侯元伟,郝永乐.基于二次训练技术的入侵检测方法研究[J].北京理工大学学报(自然科学版),2017,37(12):1246~1252.LILong-jie,YUYang,BAIShen-shen,HOUYuan-wei,HAOYong-le.IntrusionDetection ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21李克秋,史孝龙,徐君锋.一种反动态调试和网络交互加密验证的Android软件保护策略[J].北京理工大学学报(自然科学版),2017,37(12):1276~1281.LIKe-qiu,SHIXiao-long,XUJun-feng.AnAndroidSoftwareProtectionScheme ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21汪少林,程静,张立国,马文佳,杨春燕,蔡先军,张波.气象卫星载荷原始数据包快视软件系统开发[J].北京理工大学学报(自然科学版),2017,37(12):1295~1299.WANGShao-lin,CHENGJing,ZHANGLi-guo,MAWen-jia,YANGChun-yan,CAIXi ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21李宏霄,孙美秀,王振南,赵晓萌,向志光,汪毅,李迎新.基于血液光谱的物种检测技术[J].北京理工大学学报(自然科学版),2017,37(s1):1~4.LIHong-xiao,SUNMei-xiu,WANGZhen-nan,ZHAOXiao-meng,XIANGZhi-guang,WANGYi,LI ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21叶凯达,杨戍,王鑫宇,韩天骄,张朋杰,孙立权,林凡凯,耿利娜,罗爱芹,邓玉林.结合适配体技术的磁性粒子表面蛋白分子印迹材料研制[J].北京理工大学学报(自然科学版),2017,37(s1):18~22.YEKai-da,YANGShu,WANGXin-yu,HANTian-jiao,ZHANGPen ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21朱兆洋,王云,刘亚辉,张永谦,邓玉林.基于双反相二维色谱串联质谱技术的大鼠海马膜蛋白分析[J].北京理工大学学报(自然科学版),2017,37(s1):35~40.ZHUZhao-yang,WANGYun,LIUYa-hui,ZHANGYong-qian,DENGYu-lin.Identificat ... 北京理工大学科研学术 本站小编 Free考研考试 2021-12-21
| |