期刊文献+
共找到88篇文章
< 1 2 5 >
每页显示 20 50 100
Detecting Vulnerability on IoT Device Firmware: A Survey 被引量:2
1
作者 Xiaotao Feng Xiaogang Zhu +3 位作者 Qing-Long Han Wei Zhou Sheng Wen Yang Xiang 《IEEE/CAA Journal of Automatica Sinica》 SCIE EI CSCD 2023年第1期25-41,共17页
Internet of things (IoT) devices make up 30%of all network-connected endpoints,introducing vulnerabilities and novel attacks that make many companies as primary targets for cybercriminals.To address this increasing th... Internet of things (IoT) devices make up 30%of all network-connected endpoints,introducing vulnerabilities and novel attacks that make many companies as primary targets for cybercriminals.To address this increasing threat surface,every organization deploying IoT devices needs to consider security risks to ensure those devices are secure and trusted.Among all the solutions for security risks,firmware security analysis is essential to fix software bugs,patch vulnerabilities,or add new security features to protect users of those vulnerable devices.However,firmware security analysis has never been an easy job due to the diversity of the execution environment and the close source of firmware.These two distinct features complicate the operations to unpack firmware samples for detailed analysis.They also make it difficult to create visual environments to emulate the running of device firmware.Although researchers have developed many novel methods to overcome various challenges in the past decade,critical barriers impede firmware security analysis in practice.Therefore,this survey is motivated to systematically review and analyze the research challenges and their solutions,considering both breadth and depth.Specifically,based on the analysis perspectives,various methods that perform security analysis on IoT devices are introduced and classified into four categories.The challenges in each category are discussed in detail,and potential solutions are proposed subsequently.We then discuss the flaws of these solutions and provide future directions for this research field.This survey can be utilized by a broad range of readers,including software developers,cyber security researchers,and software security engineers,to better understand firmware security analysis. 展开更多
关键词 firmware emulation internet of things(IoT)firmware network fuzzing security static analysis
下载PDF
Adaptive Emulation Framework for Multi-Architecture IoT Firmware Testing
2
作者 Jihyeon Yu Juhwan Kim +2 位作者 Youngwoo Lee Fayozbek Rustamov Joobeom Yun 《Computers, Materials & Continua》 SCIE EI 2023年第5期3291-3315,共25页
Internet of things(IoT)devices are being increasingly used in numerous areas.However,the low priority on security and various IoT types have made these devices vulnerable to attacks.To prevent this,recent studies have... Internet of things(IoT)devices are being increasingly used in numerous areas.However,the low priority on security and various IoT types have made these devices vulnerable to attacks.To prevent this,recent studies have analyzed firmware in an emulation environment that does not require actual devices and is efficient for repeated experiments.However,these studies focused only on major firmware architectures and rarely considered exotic firmware.In addition,because of the diversity of firmware,the emulation success rate is not high in terms of large-scale analyses.In this study,we propose the adaptive emulation framework for multi-architecture(AEMA).In the field of automated emulation frameworks for IoT firmware testing,AEMA considers the following issues:(1)limited compatibility for exotic firmware architectures,(2)emulation instability when configuring an automated environment,and(3)shallow testing range resulting from structured inputs.To tackle these problems,AEMAcan emulate not onlymajor firmware architectures but also exotic firmware architectures not previously considered,such as Xtensa,ColdFire,and reduced instruction set computer(RISC)version five,by implementing a minority emulator.Moreover,we applied the emulation arbitration technique and input keyword extraction technique for emulation stability and efficient test case generation.We compared AEMA with other existing frameworks in terms of emulation success rates and fuzz testing.As a result,AEMA succeeded in emulating 864 out of 1,083 overall experimental firmware and detected vulnerabilities at least twice as fast as the experimental group.Furthermore,AEMAfound a 0-day vulnerability in realworld IoT devices within 24 h. 展开更多
关键词 Internet of things(IoT) emulation framework firmware FUZZING concolic execution vulnerability
下载PDF
SMP系统Firmware的研究与实现 被引量:3
3
作者 蒋句平 《计算机工程》 CAS CSCD 北大核心 1998年第2期3-5,11,共4页
Firmware是计算机的一种系统软件。文章主要介绍传统型Firmware的结构与功能,讨论某SMP系统Firmware的实现及其多机控制机制,并简要介绍开放Firmware。
关键词 firmware SMP系统 系统软件 多处理机系统
下载PDF
大规模并行系统中的Firmware结构及其实现研究
4
作者 胡逸漪 刘光明 《计算机工程与科学》 CSCD 2006年第3期92-95,共4页
Firmware是IA64体系结构的一个重要组成部分。在系统启动时,首先运行Firmware,它对系统的各部件进行初始化、配置和测试,同时还对操作系统的引导进行管理。在大规模并行计算机系统中,节点间的Firmware结构是设计系统时要解决的重要问题... Firmware是IA64体系结构的一个重要组成部分。在系统启动时,首先运行Firmware,它对系统的各部件进行初始化、配置和测试,同时还对操作系统的引导进行管理。在大规模并行计算机系统中,节点间的Firmware结构是设计系统时要解决的重要问题。本文提出一种基于IA64的大规模并行系统的Firmware的结构,并对其作了简要分析。 展开更多
关键词 firmware BSP IA64
下载PDF
PS-Fuzz:Efficient Graybox Firmware Fuzzing Based on Protocol State 被引量:1
5
作者 Xiaoyi Li Xiaojun Pan Yanbin Sun 《Journal on Artificial Intelligence》 2021年第1期21-31,共11页
The rise of the Internet of Things(IoT)exposes more and more important embedded devices to the network,which poses a serious threat to people’s lives and property.Therefore,ensuring the safety of embedded devices is ... The rise of the Internet of Things(IoT)exposes more and more important embedded devices to the network,which poses a serious threat to people’s lives and property.Therefore,ensuring the safety of embedded devices is a very important task.Fuzzing is currently the most effective technique for discovering vulnerabilities.In this work,we proposed PS-Fuzz(Protocol State Fuzz),a gray-box fuzzing technique based on protocol state orientation.By instrumenting the program that handles protocol fields in the firmware,the problem of lack of guidance information in common protocol fuzzing is solved.By recording and comparing state transition paths,the program can be quickly booted,thereby greatly improving the efficiency of fuzzing.More importantly,the tool utilizes the synchronous execution of the firmware simulator and the firmware program,which can collect and record system information in the event of a crash from multiple dimensions,providing assistance for further research.Our evaluation results show that for the same vulnerability,the efficiency of PS-Fuzz is about 8 times that of boofuzz under ideal conditions.Even rough instrumentation efficiency can reach 2 times that of boofuzz.In addition,PS-Fuzz can provide at least 6 items more information than boofuzz under the same circumstances. 展开更多
关键词 firmware vulnerability mining FUZZING
下载PDF
SFP光模块的Firmware设计
6
作者 吴文强 《中国新通信》 2015年第5期102-102,共1页
一、概述MCU选型:当前MCU厂家很多,但在光模块行业在用的MCU主要还是:ATMEL,Silabs,ADI,ST等几家。针对SFP的特点,对MCU的选型有如下几点要求:1、封装大小4*4或5*5;2、外设至少有一个I2C接口;3、外设至少4路ADC;4、有Temperature S... 一、概述MCU选型:当前MCU厂家很多,但在光模块行业在用的MCU主要还是:ATMEL,Silabs,ADI,ST等几家。针对SFP的特点,对MCU的选型有如下几点要求:1、封装大小4*4或5*5;2、外设至少有一个I2C接口;3、外设至少4路ADC;4、有Temperature Sensor;5、FLASH至少8K,RAM资源1K;二、协议要求1、Small For-factor Pluggable(SFP)Transceiver Multi Source Agreement(MSA) 展开更多
关键词 firmware SFP OFFSET 操作命令 BOOTLOADER DRIVER SLAVE 跳转 WORD 硬件平台
下载PDF
以太网WiFi适配器SOC自定义用户登录界面Firmware设计 被引量:1
7
作者 朱小茅 丁铁英 +1 位作者 沈寒冰 吴俊辉 《信息通信》 2013年第10期216-218,共3页
针对以太网WiFi适配器系统集成用户需要自定义用户登录界面需求,在SOC内部基于32位RSIC CPU设计了相关Firmware程序。文章介绍了自定义用户登录界面Firmware的模块划分、流程图、编程要求和部分程序代码,并给出了用户开发示例,测试结果... 针对以太网WiFi适配器系统集成用户需要自定义用户登录界面需求,在SOC内部基于32位RSIC CPU设计了相关Firmware程序。文章介绍了自定义用户登录界面Firmware的模块划分、流程图、编程要求和部分程序代码,并给出了用户开发示例,测试结果显示,Firmware成功地实现自定义用户登录界面功能。 展开更多
关键词 以太网WiFi适配器 SOC 自定义用户登录界面 firmware
下载PDF
MP3播放器复活记 刷新Firmware修复MP3播放器
8
作者 战法权 《微型计算机》 北大核心 2005年第13期140-140,共1页
近日,笔者的朋友抱怨说他的泫苑(Hyrnwon)DAH1000 MP3播放器无法播放音乐了,故障现象为按下播放键后,不能播放音乐并提示没有音乐文件“File Empty”,但实际是播放器中有音乐文件。
关键词 MP3播放器 firmware 复活 修复 刷新 音乐文件 故障现象 FILE
下载PDF
升级Firmware实现Jukebox中文化中文、英文一个不能少
9
作者 大老虎 《微型计算机》 北大核心 2001年第16期75-76,共2页
关键词 MP3播放器 firmware JUKEBOX 应用软件
下载PDF
Firmware升级全攻略硬件也能免费升级
10
作者 金兴 《微型计算机》 北大核心 2002年第2期81-83,共3页
关键词 firmware 硬件 免费升级 计算机
下载PDF
教你升级数码相机的Firmware让数码相机更加完美
11
作者 王江涛 《微型计算机》 北大核心 2002年第23期88-90,共3页
关键词 firmware 电源适配器 电脑 数码相机
下载PDF
FirmVulSeeker—BERT and Siamese Network-Based Vulnerability Search for Embedded Device Firmware Images
12
作者 Yingchao Yu Shuitao Gan Xiaojun Qin 《Journal on Internet of Things》 2022年第1期1-20,共20页
In recent years,with the development of the natural language processing(NLP)technologies,security analyst began to use NLP directly on assembly codes which were disassembled from binary executables in order to examine... In recent years,with the development of the natural language processing(NLP)technologies,security analyst began to use NLP directly on assembly codes which were disassembled from binary executables in order to examine binary similarity,achieved great progress.However,we found that the existing frameworks often ignored the complex internal structure of instructions and didn’t fully consider the long-term dependencies of instructions.In this paper,we propose firmVulSeeker—a vulnerability search tool for embedded firmware images,based on BERT and Siamese network.It first builds a BERT MLM task to observe and learn the semantics of different instructions in their context in a very large unlabeled binary corpus.Then,a finetune mode based on Siamese network is constructed to guide training and matching semantically similar functions using the knowledge learned from the first stage.Finally,it will use a function embedding generated from the fine-tuned model to search in the targeted corpus and find the most similar function which will be confirmed whether it’s a real vulnerability manually.We evaluate the accuracy,robustness,scalability and vulnerability search capability of firmVulSeeker.Results show that it can greatly improve the accuracy of matching semantically similar functions,and can successfully find more real vulnerabilities in real-world firmware than other tools. 展开更多
关键词 Embedded device firmware vulnerability search BERT siamese network
下载PDF
以太网Wi-Fi协议包交换桥模块Firmware设计
13
作者 朱小茅 丁铁英 +1 位作者 沈寒冰 吴俊辉 《信息技术》 2014年第7期18-21,共4页
介绍了以太网Wi-Fi适配器SoC中以太网Wi-Fi协议包交换桥模块Firmware设计,具体包括:802.11到802.3协议包转换Firmware设计以及802.3到802.11协议包转换Firmware设计,文中给出了Firmware程序流程图和部分程序代码,FPGA平台测试结果显示,F... 介绍了以太网Wi-Fi适配器SoC中以太网Wi-Fi协议包交换桥模块Firmware设计,具体包括:802.11到802.3协议包转换Firmware设计以及802.3到802.11协议包转换Firmware设计,文中给出了Firmware程序流程图和部分程序代码,FPGA平台测试结果显示,Firmware成功地实现协议包交换功能。 展开更多
关键词 以太网 Wi—Fi 协议包交换桥 firmware
下载PDF
升级数码相机Firmware
14
作者 E羽 《电脑知识与技术(过刊)》 2007年第1期86-87,共2页
一、升级原理 以Canon系列数码相机为例,存储Firmware的载体为Main—IC内部核心的EEPROM单元,或者是单独的Flash ROM芯片。Main—IC为相机内主基板上的主芯片.负担了相机全部的通讯信号处理以及影像截取、处理运算能力.就相当于计... 一、升级原理 以Canon系列数码相机为例,存储Firmware的载体为Main—IC内部核心的EEPROM单元,或者是单独的Flash ROM芯片。Main—IC为相机内主基板上的主芯片.负担了相机全部的通讯信号处理以及影像截取、处理运算能力.就相当于计算机中的CPU.也可是看成一个较为复杂的单片机,我们所要刷新信息的EEPROM就集成在其中,因此需要在通电状况下才能进行升级工作,一般电压为3V-5V即可改写其中的信息。 展开更多
关键词 firmware 数码相机 EEPROM单元 CANON FLASH ROM芯片 信号处理 运算能力
下载PDF
急速拯救Firmware升级失败的ADSL大猫
15
作者 王军 《计算机应用文摘》 2004年第11期84-85,共2页
采用Conexant(胜科讯)82310单芯片的ADSL几乎占据了整十ADSL市场的半壁江山。实达、全向、天邑、普林瑞特等十几家国内著名的网络产品均有采用Conexant的芯片的产品。然而,采用Conexant芯片的ADSL都有一个“陷阱”,那就是ADSL配置程... 采用Conexant(胜科讯)82310单芯片的ADSL几乎占据了整十ADSL市场的半壁江山。实达、全向、天邑、普林瑞特等十几家国内著名的网络产品均有采用Conexant的芯片的产品。然而,采用Conexant芯片的ADSL都有一个“陷阱”,那就是ADSL配置程序中的“镜像代码更新”或“网络代码更新”。 展开更多
关键词 firmware升级 ADSL Modem故障 全向公司 QL1680 MODEM 修复过程
下载PDF
ADSL MODEM更快、更稳定—自己动手升级ADSL MODEM Firmware
16
作者 海涛 《计算机应用文摘》 2002年第7期88-89,共2页
关键词 升级 ADSL MODEM firmware 调制解调器 防火墙
下载PDF
支持全区码,Firmware何须刷
17
作者 程华 《计算机应用文摘》 2003年第20期67-67,共1页
目前部分DVD-R0M是锁区码的,一旦遇上有区码限制的DVD影片,我们就只能望“碟”兴叹了。现在解决问题的普遍办法是通过刷新Firmware来使DVD-ROM支持全区码,但这并非百分之百可行,因为有些DVD-ROM生产厂商并不提供相应的全区码Firmwar... 目前部分DVD-R0M是锁区码的,一旦遇上有区码限制的DVD影片,我们就只能望“碟”兴叹了。现在解决问题的普遍办法是通过刷新Firmware来使DVD-ROM支持全区码,但这并非百分之百可行,因为有些DVD-ROM生产厂商并不提供相应的全区码Firmware,此外还有一个原因就是对于菜鸟来说,刷新Firmware过于危险了,一旦有什么闪失的话,那可就惨了。 展开更多
关键词 DVD-R0M 光盘 光驱 firmware 区码 计算机
下载PDF
斑马公司首推Firmware升级服务
18
《现代制造》 2006年第2期35-35,共1页
全球领先的射频识别(RFID)打印机/编码器生产商斑马技术公司2005年12月26日宣布,为其RFID智能标签打印机/编码器提供可免费下载的EPCglobal Gen 2固性升级。班马公司的客户只需要下载并安装固件即可方便地扩展支持Gen 2智能标签打印... 全球领先的射频识别(RFID)打印机/编码器生产商斑马技术公司2005年12月26日宣布,为其RFID智能标签打印机/编码器提供可免费下载的EPCglobal Gen 2固性升级。班马公司的客户只需要下载并安装固件即可方便地扩展支持Gen 2智能标签打印/编码标签,不需要更换硬件,也不需要特殊技术支持。 展开更多
关键词 firmware 升级服务 公司 斑马 标签打印机 RFID 免费下载 智能标签 技术支持 编码器
下载PDF
数码相机Firmware的升级方法
19
作者 李昕哲 《家电科技(制冷空调.维修)》 2005年第9期i0021-i0021,共1页
很多初学摄影的朋友都想知道除了主板可以升级BIOS外,其它设备的BIOS或Firmware是否也可以升级?比如数码相机Finnware的升级方法是怎样的?一旦升级失败如何处理呢?
关键词 firmware 升级方法 数码相机 BIOS 主板
下载PDF
CDRW的Firmware升级历险记
20
作者 宋静 《家庭电脑世界》 2003年第6期43-44,共2页
笔者的ACER 6432A刻录机使用快3年了,起初用6X刻录一张600M的盘只需要7分钟左右,经过多年的耗损其性能明显下降,现在无论如何也达不到6X,只能以4X刻录,而且一张满盘刻录大约需要30分钟,于是到明基官方网站的论坛发贴救援,发现很... 笔者的ACER 6432A刻录机使用快3年了,起初用6X刻录一张600M的盘只需要7分钟左右,经过多年的耗损其性能明显下降,现在无论如何也达不到6X,只能以4X刻录,而且一张满盘刻录大约需要30分钟,于是到明基官方网站的论坛发贴救援,发现很多人都在讨论升级CDRW的Firmware来提高性能云云,心里一动,我是不是也可以试验一下? 展开更多
关键词 刻录机 firmware 升级方法 CDRW 驱动器
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部