基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对现有固件脆弱哈希函数识别误报率高、定位不准确、破解难度大等问题,提出一种嵌入式固件脆弱哈希函数自动识别与破解方法,基于机器学习模型和结构化匹配的脆弱哈希函数识别与定位技术以及基于VEX中间表达式(VEX IR)符号执行的Z3约束求解器(Z3 SMT)的求解方法,构建了从固件二进制文件的脆弱哈希函数的识别与定位到破解的完整自动化分析流程.实验结果表明,所提方法对多种架构和不同编译优化选项下编译的二进制文件的脆弱哈希函数的识别与定位的准确率高达98%,对类似于BKDR哈希函数(BKDRHash)结构的脆弱哈希函数能够准确定位,并快速破解出多个碰撞值.
推荐文章
无文件系统嵌入式固件后门检测
嵌入式系统
固件
文件系统
库函数识别
后门检测
基于嵌入式的车辆牌照识别系统设计
嵌入式系统
车辆牌照识别
字符识别
基于哈希函数的小波域脆弱水印算法
脆弱水印
图像认证
小波变换
哈希函数
基于硬件行为的嵌入式系统固件漏洞检测方法
嵌入式系统
固件漏洞
硬件行为
行为异常
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 嵌入式固件脆弱哈希函数自动识别与破解方法
来源期刊 北京邮电大学学报 学科 工学
关键词 嵌入式设备固件 特征提取 机器学习 脆弱哈希函数识别与破解 约束求解
年,卷(期) 2020,(1) 所属期刊栏目 论文
研究方向 页码范围 46-53
页数 8页 分类号 TP309.1
字数 语种 中文
DOI 10.13190/j.jbupt.2019-085
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 石志强 中国科学院信息工程研究所 24 202 6.0 14.0
5 张国栋 中国科学院信息工程研究所 3 4 1.0 2.0
9 应欢 11 23 3.0 4.0
10 杨寿国 中国科学院信息工程研究所 1 0 0.0 0.0
14 李霁远 国网浙江省电力有限公司电力科学研究院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
嵌入式设备固件
特征提取
机器学习
脆弱哈希函数识别与破解
约束求解
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京邮电大学学报
双月刊
1007-5321
11-3570/TN
大16开
北京海淀区西土城路10号
2-648
1960
chi
出版文献量(篇)
3472
总下载数(次)
19
总被引数(次)
26644
论文1v1指导