删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

一种大规模的跨平台同源二进制文件检索方法

本站小编 Free考研考试/2022-01-01

陈昱1,2,3,刘中金4,赵威威5,马原1,2,3,石志强1,2,3,孙利民1,2,3
1(物联网信息安全技术北京市重点实验室(中国科学院信息工程研究所) 北京 100093); 2(中国科学院信息工程研究所 北京 100093); 3(中国科学院大学网络空间安全学院 北京 100093); 4(国家计算机网络应急技术处理协调中心 北京 100029); 5(兰州大学信息科学与工程学院 兰州 730000) (shizhiqiang@iie.ac.cn)
出版日期: 2018-07-01


基金资助:国家重点研发计划项目(2016YFB0800202);国家自然科学基金项目(U1536107)

A Large-Scale Cross-Platform Homologous Binary Retrieval Method

Chen Yu1,2,3, Liu Zhongjin4, Zhao Weiwei5, Ma Yuan1,2,3, Shi Zhiqiang1,2,3, Sun Limin1,2,3
1(Beijing Key Laboratory of IoT Information Security (Institute of Information Engineering, Chinese Academy of Science), Beijing 100093); 2(Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093); 3(School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100093); 4(National Computer Network Emergency Response Technical Team/Coordination Center of China, Beijing 100029); 5(School of Information Science & Engineering, Lanzhou University, Lanzhou 730000)
Online: 2018-07-01







摘要/Abstract


摘要: 近年来由于代码的交叉复用,同源二进制文件广泛存在于物联网设备固件中.当某个固件被爆出漏洞二进制文件时,则包含该同源二进制文件的其他固件也将处于高风险中.因此同源二进制文件检索对于物联网固件的安全分析与应急响应具有重要意义.然而,目前缺少一种大规模且有效的针对嵌入式设备二进制文件的大规检索方法.传统的基于“一对一”关联匹配的同源检索方法的时间复杂度是O(N),不能满足大规模同源检索的需求.设计和实现了一种时间复杂度为O(lgN)的面向物联网设备固件的同源二进制文件检索方法.该方法的核心思想是通过深度学习网络编码二进制文件中的可读字符串,然后对编码向量生成局部敏感Hash从而实现快速检索.按照16种不同的编译参数编译了893个开源组件,共生成71 129对带标签的二进制文件来训练和测试网络模型.结果表明:该方法的ROC特性好于传统方法.此外,实际应用案例表明:该方法只需不到1 s的时间即可完成一次针对22 594个固件的同源二进制文件检索任务.






[1]吴宗友, 白昆龙, 杨林蕊, 王仪琦, 田英杰. 电子病历文本挖掘研究综述[J]. 计算机研究与发展, 2021, 58(3): 513-527.
[2]廖海斌, 徐斌. 基于性别和年龄因子分析的鲁棒性人脸表情识别[J]. 计算机研究与发展, 2021, 58(3): 528-538.
[3]付章杰, 李恩露, 程旭, 黄永峰, 胡雨婷. 基于深度学习的图像隐写研究进展[J]. 计算机研究与发展, 2021, 58(3): 548-568.
[4]古天龙, 冯旋, 李龙, 包旭光, 李云辉. 基于社会新闻数据集的伦理行为判别方法[J]. 计算机研究与发展, 2021, 58(2): 253-263.
[5]陈晋音, 陈奕芃, 陈一鸣, 郑海斌, 纪守领, 时杰, 程瑶. 面向深度学习的公平性研究综述[J]. 计算机研究与发展, 2021, 58(2): 264-280.
[6]李金鹏, 张闯, 陈小军, 胡玥, 廖鹏程. 自动文本摘要研究综述[J]. 计算机研究与发展, 2021, 58(1): 1-21.
[7]孟子尧, 谷雪, 梁艳春, 许东, 吴春国. 深度神经架构搜索综述[J]. 计算机研究与发展, 2021, 58(1): 22-33.
[8]朱泓睿, 元国军, 姚成吉, 谭光明, 王展, 户忠哲, 张晓扬, 安学军. 分布式深度学习训练网络综述[J]. 计算机研究与发展, 2021, 58(1): 98-115.
[9]林培光, 周佳倩, 温玉莲. SCONV:一种基于情感分析的金融市场趋势预测方法[J]. 计算机研究与发展, 2020, 57(8): 1769-1778.
[10]李冬梅, 张扬, 李东远, 林丹琼. 实体关系抽取方法研究综述[J]. 计算机研究与发展, 2020, 57(7): 1424-1448.
[11]胡超文, 邬昌兴, 杨亚连. 基于扩展的S-LSTM的文本蕴含识别[J]. 计算机研究与发展, 2020, 57(7): 1481-1489.
[12]于海涛, 杨小汕, 徐常胜. 基于多模态输入的对抗式视频生成方法[J]. 计算机研究与发展, 2020, 57(7): 1522-1530.
[13]王庆林, 李东升, 梅松竹, 赖志权, 窦勇. 面向飞腾多核处理器的Winograd快速卷积算法优化[J]. 计算机研究与发展, 2020, 57(6): 1140-1151.
[14]成科扬, 王宁, 师文喜, 詹永照. 深度学习可解释性研究进展[J]. 计算机研究与发展, 2020, 57(6): 1208-1217.
[15]王子晔, 苗夺谦, 赵才荣, 罗晟, 卫志华. 基于多粒度特征的行人跟踪检测结合算法[J]. 计算机研究与发展, 2020, 57(5): 996-1002.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=3730
相关话题/计算机 物联网 北京 网络 技术

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 基于多通道卷积神经网络的中文微博情感分析
    陈珂1,梁斌2,柯文德1,许波1,曾国超11(广东石油化工学院计算机科学与技术系广东茂名525000);2(苏州大学计算机科学与技术学院江苏苏州215000)(chenke2001@163.com)出版日期:2018-05-01基金资助:国家自然科学基金项目(61272382,61672174);广 ...
    本站小编 Free考研考试 2022-01-01
  • 2018网络功能虚拟化专题前言
    徐明伟(清华大学)出版日期:2018-04-01Online:2018-04-01摘要/Abstract摘要:图灵奖得主ButlerLampson提出了一切皆可计算的概念,这一概念的实现不仅得益于数学模型的发展和计算、存储能力的提高,也离不开虚拟化的思想,它使得通用的计算 ...
    本站小编 Free考研考试 2022-01-01
  • 基于忆阻器交叉阵列的卷积神经网络电路设计
    胡飞,尤志强,刘鹏,邝继顺(嵌入式与网络计算省重点实验室(湖南大学)长沙410082)(湖南大学信息科学与工程学院长沙410082)(hu_qingfeng@126.com)出版日期:2018-05-01基金资助:国家自然科学基金项目(61472123);湖南省自然科学基金项目(2018JJ2064 ...
    本站小编 Free考研考试 2022-01-01
  • 面向网络功能虚拟化的高性能负载均衡机制
    王煜炜1,2,刘敏1,马诚1,2,李鹏飞1,21(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049)(wangyuwei@ict.ac.cn)出版日期:2018-04-01基金资助:国家自然科学基金项目(61472404,61732017,61472402,615011 ...
    本站小编 Free考研考试 2022-01-01
  • 网络功能虚拟化技术研究综述
    周伟林1,杨芫2,3,徐明伟2,31(北京邮电大学网络技术研究院北京100876);2(清华大学计算机科学与技术系北京100084);3(北京信息科学与技术国家研究中心北京100084)(zhou_weilin@bupt.edu.cn)出版日期:2018-04-01基金资助:国家自然科学基金项目(6 ...
    本站小编 Free考研考试 2022-01-01
  • 面向数据中心网络的链路故障实时检测即服务
    王军晓1,齐恒1,李克秋1,周晓波21(大连理工大学计算机科学与技术学院辽宁大连116024);2(天津大学计算机科学与技术学院天津300072)(wangjunxiao@mail.dlut.edu.cn)出版日期:2018-04-01基金资助:国家重点研发计划项目(2016YFB1000205); ...
    本站小编 Free考研考试 2022-01-01
  • 网络功能虚拟化中延时感知的资源调度优化方法
    徐冉,王文东,龚向阳,阙喜戎(网络与交换技术国家重点实验室(北京邮电大学)北京100876)(ranxu@bupt.edu.cn)出版日期:2018-04-01基金资助:国家八六三高技术研究发展计划基金项目(2015AA016101);国家自然科学基金项目(6137019 ...
    本站小编 Free考研考试 2022-01-01
  • 基于链路状态数据库的数据中心网络异常检测算法
    许刚1,2,王展1,臧大伟1,安学军11(中国科学院计算技术研究所高性能计算机研究中心北京100190);2(中国科学院大学北京100049)(xugang10@ict.ac.cn)出版日期:2018-04-01基金资助:国家重点研发计划项目(2016YFB0200300);国家自然科学基金项目(6 ...
    本站小编 Free考研考试 2022-01-01
  • 基于吸收Markov链的网络入侵路径预测方法
    胡浩1,3,刘玉岭2,张红旗1,3,杨英杰1,3,叶润国41(解放军信息工程大学郑州450001);2(中国科学院软件研究所可信计算与信息保障实验室北京100190);3(河南省信息安全重点实验室郑州450001);4(中国电子技术标准化研究院北京100007)(wjjhh_908@163.com) ...
    本站小编 Free考研考试 2022-01-01
  • 基于贝叶斯网络模型和矩阵嵌入的VoIP隐写算法
    高瞻瞻,汤光明,王硕(解放军信息工程大学郑州450001)(gaozhandyx@126.com.cn)出版日期:2018-04-01基金资助:国家自然科学基金项目(61272488);河南省科技攻关项目(122102210047);全军军事类研究生基金项目(2015JY125)ANovelVoIP ...
    本站小编 Free考研考试 2022-01-01