A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 产经

上海交大提出物联网终端漏洞挖掘新方法,实现精准、高效自动化

分享到:
 Evelyn Zhang • 2021-02-25 17:39:53 来源:前瞻网 E8479G0
100大行业全景图谱

全球范围内,物联网应用的开展正如火如荼。但可惜的是,目前,物联网终端漏洞的二进制安全分析方法,受限于物联网生态碎片化问题,很难有统一、高效的动态分析方法。

针对这些问题,上海交通大学网络空间安全学院陈力波老师、蔡洤朴、薛质教授等师生及国内外知名科研机构研究人员,联合撰写了相关研究论文成果。

在他们的研究中,陈力波老师等人创新性地提出了基于前后端数据相关性的嵌入式系统漏洞挖掘方法。

英特尔又曝安全漏洞

他们提出,通过利用前后端共享关键字作为污点分析输入,从而能够聚焦在后端执行体中与前端输入强相关的数据引入点,将其作为污点分析的开始位置,降低符号执行复杂度,同时能够更加精准、高效地发现多种类型的安全漏洞。

该方法已应用到实际的物联网设备漏洞挖掘中,在6个知名厂商的39款设备中找到了33个漏洞,其中30个已经被授予了CVE/CNVD/PSV编号。

近期,他们联合撰写的学术论文《Sharing More and Checking Less: Leveraging Common Input Keywords to Detect Bugs in Embedded Systems》,已经正式被国际网络和系统安全领域四大顶级学术会议之一——USENIX Security 2021录用。

参考来源:https://news.sjtu.edu.cn/jdzh/20210225/142057.html

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p32 q0 我要投稿

分享:

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J