当前位置: 首页 > article >正文

跨平台物联网漏洞挖掘算法评估框架设计与实现文献综述之总结与展望

当前的物联网设备的漏洞挖掘技术在静态分析、动态模糊测试、同源性分析技术上都有一定的进展。其中, 静态分析技术能够有效解决固件的解析, 以及固件中通用漏洞的分析问题。但对于物联网设备特定漏洞的高效分析, 仍然缺乏深入的思考和探究。此外, 对于无操作系统和包含特定嵌入式操作系统的固件, 仍然缺少系统性的分析和研究。

对于模糊测试技术, 目前能够实现部分设备(如路由器、网络摄像头)固件的高效仿真和灰盒测试, 从而快速发现漏洞。但对于整个物联网设备生态, 目前的模糊测试技术和工具仍然在输入生成、仿真、监控、异常检测等各个方面存在局限性。

对于同源性分析技术, 目前的技术已支持大规模固件的多层次关联, 从而实现同源漏洞的发现。之后的发展方向应该是针对特定漏洞类型, 有效提取特征并进行编码, 从而实现特定类型同源漏洞的精准, 快速发现。

总体来说, 物联网设备漏洞挖掘技术仍然处于起步阶段, 未来我们仍将从这三大类技术入手, 一方面提出通用性的方法和技术, 另一方面也将针对特定类型的设备、漏洞, 研究相应的挖掘技术。


http://www.kler.cn/a/525743.html

相关文章:

  • AI大模型开发原理篇-8:Transformer模型
  • 回顾:Maven的环境搭建
  • .Net / C# 繁体中文 与 简体中文 互相转换, 支持地方特色词汇
  • 【JavaWeb06】Tomcat基础入门:架构理解与基本配置指南
  • 本地Harbor仓库搭建流程
  • 记录 | Docker的windows版安装
  • 未来可期|在真实与虚拟之间:AI+游戏如何再造娱乐体验
  • 74-《猴面小龙兰》
  • EtherCAT主站IGH-- 22 -- IGH之fsm_sii.h/c文件解析
  • unity学习23:场景scene相关,场景信息,场景跳转
  • HCIA-Access V2.5_10_1_PPP协议
  • 【Block总结】OutlookAttention注意力,捕捉细节和局部特征|即插即用
  • vim操作简要记录
  • 日志技术的使用
  • 网络编程套接字(上)
  • QPS 值是怎样进行计算和应用的
  • 【时时三省】(C语言基础)文件的随机读写
  • docker中运行的MySQL怎么修改密码
  • 【go语言】gorm 快速入门
  • 2021版小程序开发4——基础加强
  • 《深入浅出HTTPS​​​​​​​​​​​​​​​​​》读书笔记(31):HTTPS和TLS/SSL
  • 大数据Hadoop入门2
  • 单调栈算法
  • Vue 3 30天精进之旅:Day 09 - 组合式API
  • vscode和pycharm的区别
  • PYH与MAC的桥梁MII/MIIM