删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

嵌入式固件脆弱哈希函数自动识别与破解方法

本站小编 Free考研考试/2021-12-25

嵌入式固件脆弱哈希函数自动识别与破解方法

张国栋1,2, 应欢3, 杨寿国1,2, 石志强1,2, 李霁远4
1. 中国科学院 信息工程研究所, 北京 100093;
2. 中国科学院大学 网络空间安全学院, 北京 100049;
3. 中国电力科学研究院有限公司, 北京 100192;
4. 国网浙江省电力有限公司电力科学研究院, 杭州 310014
收稿日期:2019-05-21出版日期:2020-02-28发布日期:2020-03-27
通讯作者:石志强(1970-),男,正研级高级工程师,博士生导师,E-mail:shizhiqiang@iie.ac.cn.E-mail:shizhiqiang@iie.ac.cn
作者简介:张国栋(1991-),男,硕士生.
基金资助:国家电网有限公司总部科技项目"电网嵌入式终端漏洞挖掘与攻击检测关键技术研究"(52110418001K)

Automatic Identification and Cracking Method for Vulnerable Hash Functions of Embedded Firmwares

ZHANG Guo-dong1,2, YING Huan3, YANG Shou-guo1,2, SHI Zhi-qiang1,2, LI Ji-yuan4
1. Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093, China;
2. School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100049, China;
3. China Electric Power Research Institute, Beijing 100192, China;
4. State Grid Zhejiang Electric Power Research Institute, Hangzhou 310014, China
Received:2019-05-21Online:2020-02-28Published:2020-03-27


Supported by:




摘要/Abstract


摘要: 针对现有固件脆弱哈希函数识别误报率高、定位不准确、破解难度大等问题,提出一种嵌入式固件脆弱哈希函数自动识别与破解方法,基于机器学习模型和结构化匹配的脆弱哈希函数识别与定位技术以及基于VEX中间表达式(VEX IR)符号执行的Z3约束求解器(Z3 SMT)的求解方法,构建了从固件二进制文件的脆弱哈希函数的识别与定位到破解的完整自动化分析流程.实验结果表明,所提方法对多种架构和不同编译优化选项下编译的二进制文件的脆弱哈希函数的识别与定位的准确率高达98%,对类似于BKDR哈希函数(BKDRHash)结构的脆弱哈希函数能够准确定位,并快速破解出多个碰撞值.
中图分类号:
TP309.1

引用本文



张国栋, 应欢, 杨寿国, 石志强, 李霁远. 嵌入式固件脆弱哈希函数自动识别与破解方法[J]. 北京邮电大学学报, 2020, 43(1): 46-53.
ZHANG Guo-dong, YING Huan, YANG Shou-guo, SHI Zhi-qiang, LI Ji-yuan. Automatic Identification and Cracking Method for Vulnerable Hash Functions of Embedded Firmwares[J]. Journal of Beijing University of Posts and Telecommunications, 2020, 43(1): 46-53.





PDF全文下载地址:

https://journal.bupt.edu.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4567
相关话题/北京 电力 自动化 中国电力科学研究院 博士生导师

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 基于熵权-灰色模型的电力数据网风险预测
    基于熵权-灰色模型的电力数据网风险预测李文璟1,李梦1,邢宁哲2,纪雨彤2,曾祥健11.北京邮电大学网络与交换技术国家重点实验室,北京100876;2.国网冀北电力有限公司信息通信分公司,北京100053收稿日期:2017-06-30出版日期:2018-06-28作者简介:李文璟(1973-),女, ...
    本站小编 Free考研考试 2021-12-25
  • 基于多蚁群算法的电力通信网路由配置机制
    基于多蚁群算法的电力通信网路由配置机制卫瑞东1,喻鹏1,高嵩2,赵浦媛1,李文璟11.北京邮电大学网络与交换技术国家重点实验室,北京100876;2.国网北京市电力公司信息通信分公司,北京100761收稿日期:2016-05-27出版日期:2017-09-28作者简介:卫瑞东(1991-),男,硕士 ...
    本站小编 Free考研考试 2021-12-25
  • 面向大规模嵌入式设备固件的自动化分析方法
    面向大规模嵌入式设备固件的自动化分析方法王猛涛1,2,刘中金3,常青1,2,陈昱1,2,石志强1,2,孙利民1,21.中国科学院信息工程研究所,北京100093;2.中国科学院大学网络空间安全学院,北京100049;3.国家计算机网络应急技术处理协调中心,北京100029收稿日期:2016-05-2 ...
    本站小编 Free考研考试 2021-12-25
  • 基于KTLAD的电力数据网业务流量异常检测
    基于KTLAD的电力数据网业务流量异常检测应斐昊1,邢宁哲2,纪雨彤2,纪晨晨1,李文璟11.北京邮电大学网络与交换技术国家重点实验室,北京100876;2.国网冀北电力有限公司信息通信分公司,北京100053收稿日期:2016-05-30出版日期:2017-09-28作者简介:应斐昊(1992-) ...
    本站小编 Free考研考试 2021-12-25
  • 基于TPB的北京市居民低碳通勤选择机制研究
    doi:10.12202/j.0476-0301.2019250张昱,孙岩,刘学敏,北京师范大学地理科学学部,北京师范大学资源经济与政策研究中心,100875,北京基金项目:国家社会科学基金重大资助项目(15ZDA055)详细信息通讯作者:刘学敏(1963—),男,博士,教授.研究方向:区域经济、城 ...
    本站小编 Free考研考试 2021-12-25
  • 北京市通州区降雨时空特征分析
    doi:10.12202/j.0476-0301.2019255李宝1,2,于磊1,3,,,潘兴瑶1,3,鞠琴2,张宇航1,2,赵立军4,杨默远1,31.北京市水科学技术研究院,100048,北京2.河海大学水文水资源学院,210098,江苏南京3.北京市非常规水资源开发利用与节水工程技术研究中心, ...
    本站小编 Free考研考试 2021-12-25
  • 基于对应分析法的北京密怀顺地区地表水回补地下水环境影响评价
    doi:10.12202/j.0476-0301.2020058霍丽涛1,,王博欣1,,,潘增辉1,吴劲2,3,杨朝阳41.河北省水利科学研究院,050051,河北石家庄2.城市水循环与海绵城市技术北京市重点实验室,100875,北京3.北京工业大学,100124,北京4.石家庄污水处理有限公司,0 ...
    本站小编 Free考研考试 2021-12-25
  • WebView组件漏洞自动化检测与验证方法
    王嘉捷,刘建鑫,马宇飞,邵帅,张普含.WebView组件漏洞自动化检测与验证方法[J].北京理工大学学报(自然科学版),2020,40(2):169~174.WANGJia-jie,LIUJian-xin,MAYu-fei,SHAOShuai,ZHANGPu-han.AnAutomatedDetec ...
    本站小编 Free考研考试 2021-12-21
  • 北京理工大学学报2020年总目次(第40卷)
    .北京理工大学学报2020年总目次(第40卷)[J].北京理工大学学报(自然科学版),2020,40(12):1369~1386..[J].TransactionsofBeijingInstituteofTechnology,2020,40(12):1369-1386.二维码(扫一下试试看!)北京理 ...
    本站小编 Free考研考试 2021-12-21
  • 半结构环境中电力作业机器人机械手鲁棒轨迹跟踪控制
    江维,王杰,陈伟,余联庆,李红军,吴功平.半结构环境中电力作业机器人机械手鲁棒轨迹跟踪控制[J].北京理工大学学报(自然科学版),2019,39(4):391~398.JIANGWei,WANGJie,CHENWei,YULian-qing,LIHong-jun,WUGong-ping.Manipu ...
    本站小编 Free考研考试 2021-12-21