基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在无文件系统嵌入式固件中,系统代码和应用代码集成在单个文件中,无法看到熟悉的系统调用名字,故针对此类固件的分析将更为困难。以此类固件为研究对象,分析了其中的库函数识别问题,并提出了一种针对网络套接字和字符串/内存操作函数的基于启发式规则的识别方法。在此基础上,讨论了多种典型的后门类型检测问题,包括未授权侦听者、非预期功能、隐藏功能和向外的连接请求等,并在一款实际系统上成功检测出多个后门(其中有一个严重级别的)。实验结果表明,提出的针对无文件系统嵌入式固件的库函数识别方法对于此类固件的安全分析具有重要的参考价值。
推荐文章
嵌入式Linux根文件系统的研究
嵌入式Linux
Jffs 2
Cramfs
根文件系统
构造嵌入式Linux的文件系统
嵌入式系统
Linux
文件系统
嵌入式设备的FAT文件系统设计
嵌入式文件系统
闪存
缓冲调度
动态缓冲区
机载嵌入式文件系统设计与实现
虚拟文件系统
块缓冲
哈希表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 无文件系统嵌入式固件后门检测
来源期刊 通信学报 学科 工学
关键词 嵌入式系统 固件 文件系统 库函数识别 后门检测
年,卷(期) 2013,(8) 所属期刊栏目
研究方向 页码范围 140-145
页数 6页 分类号 TP311.1
字数 6048字 语种 中文
DOI 10.3969/j.issn.1000-436x.2013.08.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李舟军 北京航空航天大学计算机学院 136 2221 23.0 43.0
2 薛一波 清华大学信息技术研究院 26 215 10.0 13.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (14)
同被引文献  (22)
二级引证文献  (16)
1984(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(5)
  • 引证文献(5)
  • 二级引证文献(0)
2017(4)
  • 引证文献(3)
  • 二级引证文献(1)
2018(11)
  • 引证文献(2)
  • 二级引证文献(9)
2019(7)
  • 引证文献(3)
  • 二级引证文献(4)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
嵌入式系统
固件
文件系统
库函数识别
后门检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
论文1v1指导