指令诱发型硬件木马检测技术研究

被引量 : 15次 | 上传用户:rnimaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,信息安全的重要性不言而喻,但信息安全的现状却不尽人意,针对信息安全的攻击技术和手段层出不穷,硬件木马的出现更是给信息安全带来了新的威胁。相对于软件恶意代码,硬件木马与系统底层密切相关,具有更强的隐蔽性和更严重的破坏性,开展硬件木马检测技术的研究对于全面保障信息系统的安全至关重要,具有重要的现实意义和理论意义。本文以指令诱发型硬件木马为研究对象,主要内容和创新点如下:1.构建一种指令诱发型硬件木马模型。在分析硬件木马特性的基础上,根据Thimbleby木马模型,提出基于Thimbleby方法的硬件木马模型;在此模型的基础上,结合指令诱发型硬件木马的特点,构建指令诱发型硬件木马模型。2.提出并实现指令诱发型硬件木马的检测技术。根据指令诱发型硬件木马模型,提出基于指令序列覆盖的指令诱发型硬件木马检测思想和相应算法;在深入分析模型检验方法的基础上,提出基于模型检验的指令诱发型硬件木马检测技术,并给出模型生成算法和待验证性质提取方法。实验结果表明,指令诱发型硬件木马检测技术能够有效检测硬件木马。3.提出基于抽象解释的二进制代码变量区间分析方法。基于抽象解释理论,结合固件二进制代码变量的特点,扩展区间抽象域,定义字级数据区间抽象域和位级数据区间抽象域;分别给出两种区间抽象域上的区间运算方法;提出不同变量区间抽象域间的转换算法;在转换过程中引入区间集的概念,保证运算的精度。实验结果表明基于抽象解释的二进制代码变量区间分析方法相对于传统依次运算方法在效率上有数量级倍数的提高;引入区间集的区间分析方法的运算精度高于不引入区间集的分析方法。4.提出基于敏感位置识别的状态缩减技术。为有效缓解硬件木马检测过程中的状态爆炸问题,结合固件代码的特点定义了敏感变量和敏感位置,给出敏感位置识别技术;在敏感位置识别过程中,为了提高识别效率,提出结合子过程摘要信息的敏感位置识别算法。实验结果表明,本文所提方法能够有效缩减状态规模,状态规模优化率最大为91.5%,有效缓解了状态爆炸问题。
其他文献
不管什么性质的国家,资本主义还是社会主义,也不管国家的发展程度如何,处于发展阶段还是发达阶段,都不同程度地受到通货膨胀问题的困扰。控制通货膨胀已成为世界各国政府和经济学
环境与资源问题是伴随社会经济发展而日益严峻的问题,在外界环保法规的约束下,企业所担的环境成本不断增加,环境风险日益加大。对于企业的生产经营来说,传统的以“末端治理”为主
吴桥杂技艺人长期在异地他乡依靠卖艺求得生存,那种独特的生活经历,逐步使其形成了语言豪爽、行为仗义等江湖特征。而这种"江湖"特征既为他们卖艺带来诸多方便,也为吴桥杂技
随着公务员制度的发展,公务员社会保障制度的完善程度逐渐得到了人们的关注和重视。其中,公务员养老保险制度作为公务员制度中不可或缺的一部分,也成为了讨论的焦点。公务员养老
在一个环境不确定的情境中,随着企业内部条件和外部环境的变化,企业的战略也必须进行变革。作为战略管理理论中的重要组成部分,战略变革已然被理论界所关注。学者们也开始从不同
法官遴选制度是实现法官职业化的重要组成部分。全文首先对法官遴选制度的理论进行了概述,其次对国外的法官遴选制度进行了考察和比较,再次,分析了我国法官遴选制度存在的问题并
广西森林旅游资源多达816.7万hm2,景点280个,内容丰富,前景广阔,加强广西森林旅游资源特色的开发,有利于促进广西旅游业可持续发展,有利于经济、社会、环境效益的提高及人们
建筑的使用后评价,主要通过收集使用者对建筑的相关反馈信息,了解使用情况,将使用反馈与设计的预期目标进行对比,推导出结论,为今后同类型建筑设计提供参考依据。该文在全国
本文从基层信访工作入手,重点探讨了新常态下的基层信访工作的新要求。
农民工的养老保险问题在《国务院关于解决农民工问题的若干意见》中被认为是解决农民工问题的一个关键。本文在此背景下根据福利经济学原理和社会保障理论,借鉴国外关于农村