期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于红外通信的嵌入式固件在线升级系统
1
作者 曲鹏 郭家勇 李圣勇 《自动化应用》 2024年第18期251-254,共4页
嵌入式产品研发后,往往需要经常升级固件才能更适应环境的变化,满足工况需求。传统的固件升级一般需要将产品外壳拆开,由专业人员赶赴现场(利用JLINK或其他烧写器)将固件烧写到嵌入式系统中。为解决产品外壳经常拆卸和专业人员现场升级... 嵌入式产品研发后,往往需要经常升级固件才能更适应环境的变化,满足工况需求。传统的固件升级一般需要将产品外壳拆开,由专业人员赶赴现场(利用JLINK或其他烧写器)将固件烧写到嵌入式系统中。为解决产品外壳经常拆卸和专业人员现场升级的售后维护问题,往往采取IAP固件升级的方式,这种方式虽然能解决售后维护的问题,但需要嵌入式系统具有串口、USB、网口等接口,借助电脑、U盘、网络等方式实现远程升级,对于大批量小型嵌入式系统,增加这样的接口会大幅增加产品成本。针对此问题,提出一种基于红外通信的嵌入式固件在线升级系统。该系统具有电路设计简单、抗干扰能力强、无需接线、成本低等优点。 展开更多
关键词 红外通信 嵌入式固件 在线升级
下载PDF
二进制代码相似度分析及在嵌入式设备固件漏洞搜索中的应用 被引量:7
2
作者 于颖超 甘水滔 +2 位作者 邱俊洋 秦晓军 陈左宁 《软件学报》 EI CSCD 北大核心 2022年第11期4137-4172,共36页
在当今“万物互联”的时代,嵌入式系统逐渐成为接入云端的重要组件,常用于安全和隐私敏感的应用或设备中.然而,其底层软件(即固件)也在频繁遭受着安全漏洞的影响.由于嵌入式设备底层硬件平台的复杂异构,软硬件实现差异较大,且其专用性... 在当今“万物互联”的时代,嵌入式系统逐渐成为接入云端的重要组件,常用于安全和隐私敏感的应用或设备中.然而,其底层软件(即固件)也在频繁遭受着安全漏洞的影响.由于嵌入式设备底层硬件平台的复杂异构,软硬件实现差异较大,且其专用性强、源码/文档等往往不会公开,加之其运行环境受限等原因,使得一些在桌面系统上运行良好的动态测试工具很难(或根本不可能)直接适配到嵌入式设备/固件环境中.近年来,研究人员逐渐开始探索基于二进制相似度分析技术来检测嵌入式设备固件中存在的已知漏洞,并且取得了较大的进展.围绕二进制代码相似度分析面临的关键技术挑战,系统研究了现有的二进制代码相似度分析技术,对其通用流程、技术特征、评估标准进行了综合分析和比较;然后分析并总结了现有二进制代码相似度分析技术在嵌入式设备固件漏洞搜索领域的应用;最后,提出了该领域应用仍然存在的一些技术挑战及未来的一些开放性的研究方向. 展开更多
关键词 二进制代码相似度分析 嵌入式固件 漏洞搜索 深度学习
下载PDF
嵌入式固件脆弱哈希函数自动识别与破解方法 被引量:8
3
作者 张国栋 应欢 +2 位作者 杨寿国 石志强 李霁远 《北京邮电大学学报》 EI CAS CSCD 北大核心 2020年第1期46-53,共8页
针对现有固件脆弱哈希函数识别误报率高、定位不准确、破解难度大等问题,提出一种嵌入式固件脆弱哈希函数自动识别与破解方法,基于机器学习模型和结构化匹配的脆弱哈希函数识别与定位技术以及基于VEX中间表达式(VEX IR)符号执行的Z3约... 针对现有固件脆弱哈希函数识别误报率高、定位不准确、破解难度大等问题,提出一种嵌入式固件脆弱哈希函数自动识别与破解方法,基于机器学习模型和结构化匹配的脆弱哈希函数识别与定位技术以及基于VEX中间表达式(VEX IR)符号执行的Z3约束求解器(Z3 SMT)的求解方法,构建了从固件二进制文件的脆弱哈希函数的识别与定位到破解的完整自动化分析流程.实验结果表明,所提方法对多种架构和不同编译优化选项下编译的二进制文件的脆弱哈希函数的识别与定位的准确率高达98%,对类似于BKDR哈希函数(BKDRHash)结构的脆弱哈希函数能够准确定位,并快速破解出多个碰撞值. 展开更多
关键词 嵌入设备固件 特征提取 机器学习 脆弱哈希函数识别与破解 约束求解
原文传递
基于网络监听的嵌入式系统固件获取方法
4
作者 王高洲 《信息系统工程》 2018年第7期35-36,共2页
由于嵌入式系统通常连接控制着各种物理设备,嵌入式系统的安全已不仅是信息空间的安全问题,而且已涉及到物理世界的生命财产安全问题,从而越来越被研究人员所重视。嵌入式系统固件是嵌入式设备安全分析的主要目标,固件获取是进行固件安... 由于嵌入式系统通常连接控制着各种物理设备,嵌入式系统的安全已不仅是信息空间的安全问题,而且已涉及到物理世界的生命财产安全问题,从而越来越被研究人员所重视。嵌入式系统固件是嵌入式设备安全分析的主要目标,固件获取是进行固件安全分析的前提,论文针对无法直接通过网络下载获取固件的设备问题,设计实现了一款基于网络监听获取固件的工具,实验证明该工具能够有效获取隐蔽的固件更新下载接口。 展开更多
关键词 嵌入系统固件 网络监听 固件安全
下载PDF
面向大规模嵌入式设备固件的自动化分析方法 被引量:4
5
作者 王猛涛 刘中金 +3 位作者 常青 陈昱 石志强 孙利民 《北京邮电大学学报》 EI CAS CSCD 北大核心 2017年第S1期98-102,共5页
设计了一种面向大规模嵌入式设备固件的自动化分析方法,该方法能够对固件进行自动化分析,提取其文件系统、操作系统、中央处理器指令架构等关键信息.针对固件解码成功的自动化判定难题,提出了一种基于分类回归树的固件解码状态检测算法... 设计了一种面向大规模嵌入式设备固件的自动化分析方法,该方法能够对固件进行自动化分析,提取其文件系统、操作系统、中央处理器指令架构等关键信息.针对固件解码成功的自动化判定难题,提出了一种基于分类回归树的固件解码状态检测算法,并选取收集的6 160个固件和固件自动化解码后得到的1 823个可反汇编二进制文件作为样本进行实验.实验结果表明,该算法相对其他分类器具有更好的分类效果,其分类准确率、召回率均在96%以上. 展开更多
关键词 嵌入设备固件 分类回归树 状态检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部