期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
工控设备固件提取技术综述
被引量:
1
1
作者
林晔篁
刘蕾蕾
+3 位作者
杜伟
彭纬伟
金先涛
胡璇
《电子产品可靠性与环境试验》
2021年第1期89-93,共5页
为了了解对工业控制系统的潜在安全威胁,需要对工业控制系统现场设备进行逆向工程分析,查找隐藏的漏洞或后门。而工控设备逆向工程的第一步就是固件提取。通过分析工控设备固件的特点,归纳了工控固件提取过程中的重要和难点,并对工程上...
为了了解对工业控制系统的潜在安全威胁,需要对工业控制系统现场设备进行逆向工程分析,查找隐藏的漏洞或后门。而工控设备逆向工程的第一步就是固件提取。通过分析工控设备固件的特点,归纳了工控固件提取过程中的重要和难点,并对工程上使用的9种固件提取方法进行了归纳分类。
展开更多
关键词
工业控制系统
固件提取
逆向工程
工控设备
下载PDF
职称材料
RT-Trace:基于指令步进识别的工控设备执行流采集技术
2
作者
刘厚志
麻荣宽
魏强
《信息工程大学学报》
2024年第1期110-119,共10页
由于薄弱的安全措施和重要的军事、经济价值,现代工业控制设备迅速成为了网络攻击的重要目标。工控设备因其在人们生产生活中的作用以及当前严峻的不安全现状,引起了研究人员的重点关注。其中,固件作为工控设备的核心部分,其安全的重要...
由于薄弱的安全措施和重要的军事、经济价值,现代工业控制设备迅速成为了网络攻击的重要目标。工控设备因其在人们生产生活中的作用以及当前严峻的不安全现状,引起了研究人员的重点关注。其中,固件作为工控设备的核心部分,其安全的重要性不言而喻。然而由于固件在烧录的过程中其烧录方法和固件安全性保护的标准、等级和措施均不相同,使得固件在提取过程中依赖专家经验。同时由于大部分工控设备为了能够应对极端环境通常使用定制化专有芯片,少有配备如嵌入式跟踪宏单元(Embedded Trace Macro cell,ETM)等执行跟踪组件,因此难以采集设备执行时的信息。提出一种基于指令步进识别的工控设备执行流采集技术RT-Trace,通过对工控设备进行硬件分析、固件提取和监控采集,将工控设备的固件整体安全情况进行分析和梳理。实验结果表明,该方法能够提取出大部分的工控设备固件并且能够对设备执行过程中的函数调用次数、服务开启情况、内存污染度进行较为全面的数据采集。
展开更多
关键词
工控设备
跟踪
固件提取
执行流跟踪
下载PDF
职称材料
基于反汇编的智能电表软件功能检测模型
被引量:
4
3
作者
刘金硕
王谢兵
+1 位作者
陈鑫
邓娟
《计算机应用》
CSCD
北大核心
2015年第2期555-559,共5页
电力企业在智能电表的生产过程中发现制造商用于招标展示的样品表和竞标成功后大量投产的批量表存在显著差异。由于检测不足,许多投入实际使用的批量表出现工作状态异常、质量不合格的情况,对这些电表的维护造成了不必要的花费。针对此...
电力企业在智能电表的生产过程中发现制造商用于招标展示的样品表和竞标成功后大量投产的批量表存在显著差异。由于检测不足,许多投入实际使用的批量表出现工作状态异常、质量不合格的情况,对这些电表的维护造成了不必要的花费。针对此问题制定了一种智能电表软件功能检测方案,设计了一种嵌入式智能电表代码逆向模型。模型以分析智能电表核心程序从而获取系统运行特征为思路,以反汇编算法分析电表固件代码功能为手段,对嵌入式智能电表进行软件功能差异测试。模型包括固件代码提取、固件代码反汇编和软件功能比较三大模块,在反汇编模块中基于现有的线性扫描和递归遍历算法使用了一种改进的单步扫描算法(SDA)。实际应用时对智能电表批量产品和样品进行比较鉴别,对系统功能的差异测量效果明显;同时使用该模型在维护电力企业已使用电表时可控制拟投产电表与已使用电表功能和质量误差在±20%范围内。
展开更多
关键词
智能电表
固件
代码
提取
固件
代码反汇编
单步扫描算法
软件功能检测
下载PDF
职称材料
浅析物联网设备固件保护与漏洞分析技术
被引量:
2
4
作者
周诚远
张慧翔
+2 位作者
李晓辉
廖凯华
曹国彦
《保密科学技术》
2022年第2期45-50,共6页
随着物联网的快速发展,物联网设备的安全问题日益突显。本文首先介绍了固件对物联网设备的核心作用,分析了物联网安全面临的严峻挑战;进而介绍了物联网设备固件的提取方法,并提出针对性的保护与防范措施;最后分析了物联网设备固件常见...
随着物联网的快速发展,物联网设备的安全问题日益突显。本文首先介绍了固件对物联网设备的核心作用,分析了物联网安全面临的严峻挑战;进而介绍了物联网设备固件的提取方法,并提出针对性的保护与防范措施;最后分析了物联网设备固件常见的安全缺陷与主要的固件安全缺陷分析方法。
展开更多
关键词
物联网
固件
安全
固件提取
漏洞分析
原文传递
基于系统固件分析的底层系统安全性检测研究
被引量:
1
5
作者
刘辉
《保密科学技术》
2020年第7期47-55,共9页
系统固件是信息设备的基础部件,直接决定了信息设备的底层安全。针对系统固件的安全性研究难点主要是固件系统的提取和分析,本文对目前常见的提取和分析技术进行研究,并结合检测经验给出实例。
关键词
固件提取
固件
文件格式
固件
文件系统
安全检测
原文传递
题名
工控设备固件提取技术综述
被引量:
1
1
作者
林晔篁
刘蕾蕾
杜伟
彭纬伟
金先涛
胡璇
机构
中国南方电网调峰调频发电有限公司检修试验分公司
中国南方电网调峰调频发电公司
工业和信息化部电子第五研究所
出处
《电子产品可靠性与环境试验》
2021年第1期89-93,共5页
文摘
为了了解对工业控制系统的潜在安全威胁,需要对工业控制系统现场设备进行逆向工程分析,查找隐藏的漏洞或后门。而工控设备逆向工程的第一步就是固件提取。通过分析工控设备固件的特点,归纳了工控固件提取过程中的重要和难点,并对工程上使用的9种固件提取方法进行了归纳分类。
关键词
工业控制系统
固件提取
逆向工程
工控设备
Keywords
industrial control system
firmware extraction
reverse engineering
industrial control equipment
分类号
TP23 [自动化与计算机技术—检测技术与自动化装置]
下载PDF
职称材料
题名
RT-Trace:基于指令步进识别的工控设备执行流采集技术
2
作者
刘厚志
麻荣宽
魏强
机构
信息工程大学
出处
《信息工程大学学报》
2024年第1期110-119,共10页
基金
国家重点研发计划资助项目(2020YFB2010900)
中原科技创新领军人才项目(224200510002)。
文摘
由于薄弱的安全措施和重要的军事、经济价值,现代工业控制设备迅速成为了网络攻击的重要目标。工控设备因其在人们生产生活中的作用以及当前严峻的不安全现状,引起了研究人员的重点关注。其中,固件作为工控设备的核心部分,其安全的重要性不言而喻。然而由于固件在烧录的过程中其烧录方法和固件安全性保护的标准、等级和措施均不相同,使得固件在提取过程中依赖专家经验。同时由于大部分工控设备为了能够应对极端环境通常使用定制化专有芯片,少有配备如嵌入式跟踪宏单元(Embedded Trace Macro cell,ETM)等执行跟踪组件,因此难以采集设备执行时的信息。提出一种基于指令步进识别的工控设备执行流采集技术RT-Trace,通过对工控设备进行硬件分析、固件提取和监控采集,将工控设备的固件整体安全情况进行分析和梳理。实验结果表明,该方法能够提取出大部分的工控设备固件并且能够对设备执行过程中的函数调用次数、服务开启情况、内存污染度进行较为全面的数据采集。
关键词
工控设备
跟踪
固件提取
执行流跟踪
Keywords
industrial control equipment
trace
firmware extraction
execute flow tracking
分类号
TP393.1 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于反汇编的智能电表软件功能检测模型
被引量:
4
3
作者
刘金硕
王谢兵
陈鑫
邓娟
机构
武汉大学计算机学院
武汉大学国际软件学院
出处
《计算机应用》
CSCD
北大核心
2015年第2期555-559,共5页
文摘
电力企业在智能电表的生产过程中发现制造商用于招标展示的样品表和竞标成功后大量投产的批量表存在显著差异。由于检测不足,许多投入实际使用的批量表出现工作状态异常、质量不合格的情况,对这些电表的维护造成了不必要的花费。针对此问题制定了一种智能电表软件功能检测方案,设计了一种嵌入式智能电表代码逆向模型。模型以分析智能电表核心程序从而获取系统运行特征为思路,以反汇编算法分析电表固件代码功能为手段,对嵌入式智能电表进行软件功能差异测试。模型包括固件代码提取、固件代码反汇编和软件功能比较三大模块,在反汇编模块中基于现有的线性扫描和递归遍历算法使用了一种改进的单步扫描算法(SDA)。实际应用时对智能电表批量产品和样品进行比较鉴别,对系统功能的差异测量效果明显;同时使用该模型在维护电力企业已使用电表时可控制拟投产电表与已使用电表功能和质量误差在±20%范围内。
关键词
智能电表
固件
代码
提取
固件
代码反汇编
单步扫描算法
软件功能检测
Keywords
smart meter
firmware code extraction
firmware code disassembly
Single-step Disassembly Algorithm (SDA)
software function test
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
浅析物联网设备固件保护与漏洞分析技术
被引量:
2
4
作者
周诚远
张慧翔
李晓辉
廖凯华
曹国彦
机构
西北工业大学国家保密学院
出处
《保密科学技术》
2022年第2期45-50,共6页
文摘
随着物联网的快速发展,物联网设备的安全问题日益突显。本文首先介绍了固件对物联网设备的核心作用,分析了物联网安全面临的严峻挑战;进而介绍了物联网设备固件的提取方法,并提出针对性的保护与防范措施;最后分析了物联网设备固件常见的安全缺陷与主要的固件安全缺陷分析方法。
关键词
物联网
固件
安全
固件提取
漏洞分析
分类号
TP391.44 [自动化与计算机技术—计算机应用技术]
原文传递
题名
基于系统固件分析的底层系统安全性检测研究
被引量:
1
5
作者
刘辉
机构
北京交通大学计算机与信息技术学院
出处
《保密科学技术》
2020年第7期47-55,共9页
文摘
系统固件是信息设备的基础部件,直接决定了信息设备的底层安全。针对系统固件的安全性研究难点主要是固件系统的提取和分析,本文对目前常见的提取和分析技术进行研究,并结合检测经验给出实例。
关键词
固件提取
固件
文件格式
固件
文件系统
安全检测
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
工控设备固件提取技术综述
林晔篁
刘蕾蕾
杜伟
彭纬伟
金先涛
胡璇
《电子产品可靠性与环境试验》
2021
1
下载PDF
职称材料
2
RT-Trace:基于指令步进识别的工控设备执行流采集技术
刘厚志
麻荣宽
魏强
《信息工程大学学报》
2024
0
下载PDF
职称材料
3
基于反汇编的智能电表软件功能检测模型
刘金硕
王谢兵
陈鑫
邓娟
《计算机应用》
CSCD
北大核心
2015
4
下载PDF
职称材料
4
浅析物联网设备固件保护与漏洞分析技术
周诚远
张慧翔
李晓辉
廖凯华
曹国彦
《保密科学技术》
2022
2
原文传递
5
基于系统固件分析的底层系统安全性检测研究
刘辉
《保密科学技术》
2020
1
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部