基于文件同源性分析的嵌入式设备固件漏洞检测任务书
2020-04-10 14:41:44
1. 毕业设计(论文)主要内容:
目标简介:由于嵌入式设备的研产分离,不同的嵌入式设备生产商在开发设备的时候,经常采用相同的第三方库或第三方开源软件,一旦这些开源的库或者软件存在漏洞,就会导致这些漏洞出现在不同的商家的不同的产品中,针对某个特定型号的设备或者某个版本的固件的分析往往无法代表该系列所有固件的安全状态,不同的固件的漏洞检测也往往存在大量的重复性工作,基于文件同源性的固件漏洞检测方法考虑不同的固件之间文件的同源性而忽略漏洞的具体表现,能够快速简略地对固件进行初步的安全分析,适用于大规模的固件分析要求。
设计内容:
2. 毕业设计(论文)主要任务及要求
1、 查阅15篇相关文献(含2篇外文),并每篇书写200—300字文献摘要(装订成册,带封面);
2、 认真填写周记,完成800字开题报告;
3、 完成5000中文字以上的相关英文专业文献翻译,并装订成册(中英文一起,带封面);
3. 毕业设计(论文)完成任务的计划与安排
1、 2018/1/14—2018/3/5:确定选题,查阅文献,外文翻译和撰写开题报告;
2、 2018/3/6—2018/4/30:系统架构、程序设计与开发、系统测试与完善;
3、 2018/5/1—2018/5/25:撰写及修改毕业论文;
4. 主要参考文献
[1] 李登, 尹青, 林键,等. 基于同源性分析的嵌入式设备固件漏洞检测[j]. 计算机工程, 2017, 43(1):72-78.
[2] 常青, 刘中金, 王猛涛,等. vdns:一种跨平台的固件漏洞关联算法[j]. 计算机研究与发展, 2016, 53(10):2288-2298.
[3] cui a, costello m, stolfo s j. when firmware modifications attack: a case study of embedded exploitation[c]. ndss. 2013.