Tools and methods for detecting vulnerabilities in embedded devices

用于检测嵌入式设备中的漏洞的工具和方法

基本信息

  • 批准号:
    535902-2018
  • 负责人:
  • 金额:
    $ 5.19万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Collaborative Research and Development Grants
  • 财政年份:
    2021
  • 资助国家:
    加拿大
  • 起止时间:
    2021-01-01 至 2022-12-31
  • 项目状态:
    已结题

项目摘要

As the age of the ``Internet-of-things'' (IoT) dawns, we face a growing legion of embedded, intelligent and Internet capable devices. From smartphones, to smart-TVs, thermostats, smoke detectors, video cameras, electricity meters and self-driving cars, we are ever surrounded with more and more connected devices. This massive growth creates a dangerous situation where the rate and numbers at which new IoT devices are being introduced makes it impossible to perform security analysis on all of them. Analysis of embedded devices is challenging because of the opaqueness of the devices, which make it impossible to use efficient grey-box analysis techniques, or identify the boundary between valid and invalid inputs, where many vulnerabilities tend to lie. In this project, we plan to research and develop tools and methods that address the challenges set forth by embedded devices. First, to enable the application of grey-box analysis techniques, we will research hardware emulation methods that are able to evade the dependencies the firmware on these devices have on proprietary hardware. Second, to overcome the challenge of identifying the boundary between valid and invalid inputs, we propose techniques that can automatically construct network protocol-specific test-generation tools from open-source software implementations of those protocols.
随着“物联网”(IoT) 时代的到来,我们面临着越来越多的嵌入式、智能和互联网设备。 从智能手机到智能电视、恒温器、烟雾探测器、摄像机、电表和自动驾驶汽车,我们周围的联网设备越来越多。 这种巨大的增长造成了一种危险的情况,新物联网设备的引入速度和数量使得不可能对所有设备进行安全分析。 由于设备的不透明性,嵌入式设备的分析具有挑战性,这使得无法使用有效的灰盒分析技术,或识别有效和无效输入之间的边界,而这些边界往往存在许多漏洞。 在这个项目中,我们计划研究和开发解决嵌入式设备带来的挑战的工具和方法。 首先,为了实现灰盒分析技术的应用,我们将研究能够避免这些设备上的固件对专有硬件的依赖性的硬件模拟方法。 其次,为了克服识别有效和无效输入之间边界的挑战,我们提出了可以从这些协议的开源软件实现中自动构建特定于网络协议的测试生成工具的技术。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Lie, David其他文献

Electroconvulsive therapy during severe acute respiratory syndrome coronavirus 2 pandemic
IntelliDroid: A Targeted Input Generator for the Dynamic Analysis of Android Malware
The State of Public Infrastructure-as-a-Service Cloud Security
  • DOI:
    10.1145/2767181
  • 发表时间:
    2015-07-01
  • 期刊:
  • 影响因子:
    16.6
  • 作者:
    Huang, Wei;Ganjali, Afshar;Lie, David
  • 通讯作者:
    Lie, David
Insulin-like Growth Factor 1 (IGF-1) as a marker of cognitive decline in normal ageing: A review
  • DOI:
    10.1016/j.arr.2017.12.002
  • 发表时间:
    2018-03-01
  • 期刊:
  • 影响因子:
    13.1
  • 作者:
    Frater, Julanne;Lie, David;McGrath, John J.
  • 通讯作者:
    McGrath, John J.
Mental health implications for older adults after natural disasters - a systematic review and meta-analysis
  • DOI:
    10.1017/s1041610215001210
  • 发表时间:
    2016-01-01
  • 期刊:
  • 影响因子:
    7
  • 作者:
    Parker, Georgina;Lie, David;Kisely, Steve
  • 通讯作者:
    Kisely, Steve

Lie, David的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Lie, David', 18)}}的其他基金

A Machine Learning Approach to Detecting Security Vulnerabilities in Software.
检测软件中安全漏洞的机器学习方法。
  • 批准号:
    RGPIN-2018-05931
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Discovery Grants Program - Individual
Secure and Reliable Systems
安全可靠的系统
  • 批准号:
    CRC-2019-00242
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Canada Research Chairs
A Machine Learning Approach to Detecting Security Vulnerabilities in Software.
检测软件中安全漏洞的机器学习方法。
  • 批准号:
    RGPIN-2018-05931
  • 财政年份:
    2021
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Discovery Grants Program - Individual
Secure And Reliable Systems
安全可靠的系统
  • 批准号:
    CRC-2019-00242
  • 财政年份:
    2021
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Canada Research Chairs
Mitigating Software Vulnerabilities with Architectural Support for Type-safety
通过类型安全的架构支持减少软件漏洞
  • 批准号:
    541942-2019
  • 财政年份:
    2021
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Collaborative Research and Development Grants
A Machine Learning Approach to Detecting Security Vulnerabilities in Software.
检测软件中安全漏洞的机器学习方法。
  • 批准号:
    RGPIN-2018-05931
  • 财政年份:
    2020
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Discovery Grants Program - Individual
Mitigating Software Vulnerabilities with Architectural Support for Type-safety
通过类型安全的架构支持减少软件漏洞
  • 批准号:
    541942-2019
  • 财政年份:
    2020
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Collaborative Research and Development Grants
Tools and methods for detecting vulnerabilities in embedded devices
用于检测嵌入式设备中的漏洞的工具和方法
  • 批准号:
    535902-2018
  • 财政年份:
    2020
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Collaborative Research and Development Grants
Secure and Reliable Systems
安全可靠的系统
  • 批准号:
    CRC-2019-00242
  • 财政年份:
    2020
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Canada Research Chairs
Tools and methods for detecting vulnerabilities in embedded devices
用于检测嵌入式设备中的漏洞的工具和方法
  • 批准号:
    535902-2018
  • 财政年份:
    2019
  • 资助金额:
    $ 5.19万
  • 项目类别:
    Collaborative Research and Development Grants

相似国自然基金

物理-数据混合驱动的复杂曲面多模态视觉检测理论与方法
  • 批准号:
    52375516
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
分布式光纤超导磁体失超检测技术中的光纤损耗损伤机理及其抑制方法研究
  • 批准号:
    52307027
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于微流控纳米微腔芯片的胃癌单外泌体miRNA/CRISPR检测新方法研究
  • 批准号:
    62371293
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
典型中药中黄曲霉毒素污染早期预警信号分子的挖掘及其可视化检测方法研究
  • 批准号:
    82374032
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目
热源目标多模特性分析与融合检测方法研究
  • 批准号:
    62301574
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Detecting Adolescent Suicidality Biometric Signals and Dynamic Variability with Wearable Technology
利用可穿戴技术检测青少年自杀生物特征信号和动态变异性
  • 批准号:
    10731651
  • 财政年份:
    2023
  • 资助金额:
    $ 5.19万
  • 项目类别:
Detecting synergistic effects of pharmacological and non-pharmacological interventions for AD/ADRD
检测 AD/ADRD 药物和非药物干预措施的协同效应
  • 批准号:
    10501245
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
Detecting structural variants in a large population of samples through high-throughput sequencing data
通过高通量测序数据检测大量样本中的结构变异
  • 批准号:
    10707270
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
Detecting structural variants in a large population of samples through high-throughput sequencing data
通过高通量测序数据检测大量样本中的结构变异
  • 批准号:
    10797960
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
New techniques for detecting and handling nanocrystals for cutting edge structural biology methods
用于尖端结构生物学方法的检测和处理纳米晶体的新技术
  • 批准号:
    10705571
  • 财政年份:
    2022
  • 资助金额:
    $ 5.19万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了