基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究表明,驱动程序的漏洞是造成Linux系统安全问题的主要原因之一,可引发提权、拒绝服务等高危情况.针对无具体设备的情况下,无法对驱动程序进行运行时漏洞检测的问题,提出了对驱动程序进行符号化执行的思路,提出了一种基于符号执行技术实现的驱动程序模拟环境,可以用于分析和检测Linux设备驱动程序中存在的安全漏洞.该环境通过模拟内核提供给驱动程序的服务接口,使驱动程序可以在应用层进行符号执行进而可对其进行漏洞检测.同时,该环境无需真实硬件的支持,并且具备覆盖率高、执行速度快、易于扩展等特点.通过将该环境作用于6个不同的Linux设备驱动,检测出了6个真实的漏洞,其中三个漏洞已向驱动维护者提交补丁并被接受.实验结果表明,符号化驱动环境具备一定的漏洞检测能力,并且拥有资源消耗低、检测速度快和不依赖于硬件设备的特点.
推荐文章
Linux中USB设备驱动程序研究
USB
Linux
设备驱动程序
虚拟字符设备驱动程序在Linux的实现
Linux
设备
驱动程序
虚拟字符
Linux系统下USB设备驱动程序的开发
USB
设备驱动
Linux 同步
中断
Linux内核空间设备驱动程序的开发
Linux
设备驱动
内核空间
PCI
USB
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 使用符号化驱动环境检测Linux设备驱动程序的漏洞
来源期刊 计算机工程与科学 学科 工学
关键词 漏洞检测 符号执行 Linux 设备驱动
年,卷(期) 2016,(2) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 290-296
页数 7页 分类号 TP311|TP316
字数 6542字 语种 中文
DOI 10.3969/j.issn.1007-130X.2016.02.014
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈渝 清华大学计算机科学与技术系 46 780 13.0 27.0
2 王丹 北京工业大学计算机学院 51 234 8.0 12.0
3 范文良 清华大学计算机科学与技术系 2 2 1.0 1.0
4 徐永健 北京工业大学计算机学院 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞检测
符号执行
Linux
设备驱动
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导