物联网软件攻击系统化研究的关键技术和平台
项目介绍
AI项目解读
基本信息
- 批准号:61872438
- 项目类别:面上项目
- 资助金额:61.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2022
- 批准年份:2018
- 项目状态:已结题
- 起止时间:2019-01-01 至2022-12-31
- 项目参与者:吕晨阳; 杜天宇; 李进峰; 施程辉; 唐凯宇;
- 关键词:
项目摘要
With the rapid development of IoT devices, the attacks of these devices are emerging. These attacks could cause serious consequences to the security and privacy of users, and even the entire Internet. Current researches are mostly focusing on detecting vulnerabilities in IoT devices based on the firmware, the application, and the interactions between the device and the application. Though these researches have revealed some potential vulnerabilities, they are limited by the overall insights of the whole IoT security ecosystem, i.e., they did not reveal the characterization and evolution of the real attacks, and cannot detect the new attacks..Due to these limitations, in this research, we propose the systematic study of software attacks to IoT devices. In particular, we intend to capture the real attacks using new proposed IoT honeypots and develop corresponding tools to analyze the malicious payloads. We will also characterize the malicious behaviors and the evolution of the payloads to understand the overall situation of the attacks. To engage the whole community, we will share the dataset, tools through an online platform.
随着物联网的普及,针对物联网设备的软件攻击层出不穷,严重威胁了用户的安全和隐私,甚至威胁了整个互联网的安全性。目前对物联网安全的研究还存在较大的局限性。已有研究多从设备固件的层面、应用层面或者应用和设备交互层面寻找安全漏洞。虽然这一些研究对物联网设备的软件安全性提出了警示,但现有研究没有系统化揭示实际物联网软件攻击的手段和方法,不能洞察攻击方法的演化,无法及时发现新的攻击模式和未知威胁。正因如此,本项目拟提出物联网软件攻击的系统化研究关键技术和平台,通过物联网蜜罐系统捕获实际攻击和恶意载荷(payload);开发分析工具对载荷进行静态和动态混合分析以获取其恶意行为、利用的漏洞详情、具体的攻击方法等;通过对攻击的持续捕获以及恶意载荷的积累,系统化分析攻击手段和利用方法的演化,及时把握物联网安全的整体态势;通过开源和共享研究成果包括数据集、攻击载荷、分析工具等推动社区对物联网软件安全的研究。
结项摘要
针对物联网固件漏洞频发,缺少系统化的研究方法和平台的现状,本研究对物联网设备固件的静态分析和动态分析技术进行了深入研究,构建了相关的分析平台和数据集,完成了项目的研究目标。..具体来说,主要研究内容包括物联网设备固件静态分析工具评估和物联网设备固件动态分析系统自动化搭建。针对以上两个研究内容,取得了如下的进展。首先,构建了开放的物联网设备固件静态分析的评估数据集。其次,基于构建的数据集,完成了七种常见的静态分析工具的评估。第三,提出一种引导执行的方法,并且基于该方法实现了一个称为FirmGuide的系统,该系统能自动化生成可以被模拟平台成功引导的外设固件,第四,我们提出外设移植的方法,并且实现了一个名为ECMO的系统。该系统可以用来对物联网设备固件进行分析。..项目取得的成果如下,包括构建两个固件分析系统;发表了5篇高水平论文,均为CCF-A论文和第一标注;申请了三项专利,形成了一个静态测试和分析的数据集,该数据集被多篇后续论文引用。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(5)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
一种用于移动机器人遥操作的传输协议
- DOI:--
- 发表时间:--
- 期刊:控制工程
- 影响因子:--
- 作者:孟庆虎;李帅;周亚金;林子敬;梁华为
- 通讯作者:梁华为
一种用于移动机器人遥操作的传输
- DOI:--
- 发表时间:--
- 期刊:控制工程,已录用,2008,15(2)
- 影响因子:--
- 作者:周亚金;李帅;林子敬;孟庆虎
- 通讯作者:孟庆虎
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}