色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

峰會回顧第24期 | 系統(tǒng)軟件漏洞挖掘研究進(jìn)展

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-08-09 08:49 ? 次閱讀

演講嘉賓 | 張 超

回顧整理 | 廖 濤

排版校對 | 李萍萍

87181e5a-364e-11ee-b9c7-dac502259ad0.png

嘉賓簡介

張超,博士,清華大學(xué)網(wǎng)絡(luò)研究院副院長,長聘副教授,華為冠名教授,藍(lán)蓮花戰(zhàn)隊(duì)教練,CCF杰出會員。曾獲得清華大學(xué)學(xué)術(shù)新人獎(jiǎng)、國家級青年人才、MIT TR35 China、求是杰出青年學(xué)者、中國科協(xié)青托等獎(jiǎng)勵(lì)和榮譽(yù)。兼任中國青年科技工作者協(xié)會理事、中國指揮與控制學(xué)會理事、中國人工智能學(xué)會人工智能與安全專委會常務(wù)委員、中國計(jì)算機(jī)學(xué)會218Club執(zhí)行委員等。主要研究軟件和系統(tǒng)安全,尤其是智能漏洞攻防方向。主持承擔(dān)國家重點(diǎn)研發(fā)計(jì)劃等20多個(gè)項(xiàng)目。研究成果獲得騰訊安全探索論壇突破獎(jiǎng)、微軟BlueHat防御競賽特別提名獎(jiǎng)、華為優(yōu)秀合作獎(jiǎng),研發(fā)的自動(dòng)攻防系統(tǒng)獲得美國國防部DARPA CGC機(jī)器自動(dòng)攻防競賽初賽防御第一、決賽攻擊第二。

內(nèi)容來源

第一屆開放原子開源基金會OpenHarmony技術(shù)峰會——安全及機(jī)密計(jì)算分論壇

視頻回顧

打開 嗶哩嗶哩APP 搜索 OpenHarmony-TSC 視頻更清晰

正 文 內(nèi) 容

漏洞的存在給用戶帶來了嚴(yán)峻的安全風(fēng)險(xiǎn)。漏洞層出不窮,一個(gè)小小的安全漏洞卻足以攪動(dòng)整個(gè)軟件或互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)生地震。目前,漏洞從被初始發(fā)現(xiàn)到被預(yù)警和治理仍存在較大空檔期,該空檔期為黑客攻擊提供了便利條件。系統(tǒng)軟件漏洞挖掘是保障網(wǎng)絡(luò)安全的重要一環(huán),目前有哪些挑戰(zhàn)和應(yīng)對方案呢?清華大學(xué)長聘副教授、博導(dǎo),藍(lán)蓮花戰(zhàn)隊(duì)教練張超在第一屆OpenHarmony技術(shù)峰會上分享了精彩觀點(diǎn)。

873d0530-364e-11ee-b9c7-dac502259ad0.png

01?

網(wǎng)絡(luò)安全與漏洞挖掘

漏洞是網(wǎng)絡(luò)空間重要安全威脅,攻擊者可以利用漏洞來執(zhí)行各種攻擊,例如拒絕服務(wù)攻擊、遠(yuǎn)程執(zhí)行代碼攻擊、身份驗(yàn)證繞過攻擊等。比較著名的由漏洞造成的網(wǎng)絡(luò)安全攻擊事件有震網(wǎng)病毒 (伊朗核設(shè)施)、電網(wǎng)斷電(烏克蘭)、WannaCry (香菇勒索軟件,150+國家)、MIRAI 僵尸網(wǎng)絡(luò)、幽靈、熔斷CPU)等。

漏洞挖掘技術(shù)的發(fā)展歷史可以分為4個(gè)階段:(1)人工審計(jì):通過人工進(jìn)行源代碼審計(jì)、逆向工程,基于經(jīng)驗(yàn)規(guī)則來挖掘漏洞,但是依賴經(jīng)驗(yàn)且無法擴(kuò)展;(2)規(guī)則掃描:通過靜態(tài)分析、符號執(zhí)行和模型檢驗(yàn)等手段,依據(jù)定制規(guī)則掃描漏洞,誤報(bào)概率高且可擴(kuò)展性差;(3)動(dòng)態(tài)測試:從攻擊者的角度出發(fā),通過隨機(jī)畸形測試?yán)?a href="http://www.1cnz.cn/analog/" target="_blank">模擬攻擊者構(gòu)造輸入等手段觸發(fā)漏洞,漏報(bào)概率高且覆蓋率低;(4)智能挖掘:通過知識與數(shù)據(jù)驅(qū)動(dòng)、遺傳進(jìn)化算法等手段,智能引導(dǎo)漏洞挖掘方向,能夠更好地應(yīng)對層出不窮的新型漏洞以及大型復(fù)雜軟件系統(tǒng)的應(yīng)用場景,并且可以減少人力的投入以及由于人工主觀性、分析不完備帶來的誤報(bào)和漏報(bào)。

wKgZomTS7oqAbcz9AAPOVvPaGO4930.png

02?

智能模糊測試方案

模糊測試作為一種自動(dòng)化動(dòng)態(tài)測試方法,向系統(tǒng)注入非法、畸形或非預(yù)期的輸入,以揭示軟件缺陷和漏洞。模糊測試是當(dāng)前漏洞挖掘的主要技術(shù),有助于發(fā)現(xiàn)系統(tǒng)中的未知漏洞和弱點(diǎn),防止?jié)撛诘牧闳展簟H欢瑑H靠模糊測試無法全面了解整個(gè)安全威脅或bug,且在漏洞隱藏較深的場景下模糊測試的效果并不好。

模糊測試過程可以看做一種搜索問題,目標(biāo)是在無窮的測試?yán)臻g中尋找符合條件的測試?yán)茨軌蛴|發(fā)漏洞的輸入),可以使用優(yōu)化算法來提升效率。其中,遺傳算法是一種基于生物進(jìn)化原理的優(yōu)化算法,模擬了自然界中的遺傳、變異、適應(yīng)和選擇等過程,通過不斷地迭代和優(yōu)化,尋找最優(yōu)解或次優(yōu)解。將遺傳算法與模糊測試結(jié)合的智能模糊測試方案,通過測試?yán)Y選、進(jìn)化,在漏洞挖掘上取得了很好的效果,也吸引了許多領(lǐng)域內(nèi)的專家學(xué)者進(jìn)行相關(guān)研究。

887b0442-364e-11ee-b9c7-dac502259ad0.png

在智能模糊測試的研究上,張超教授所在團(tuán)隊(duì)從知識驅(qū)動(dòng)、數(shù)據(jù)驅(qū)動(dòng)以及混合技術(shù)三個(gè)維度進(jìn)行改進(jìn)設(shè)計(jì),具體如下:

2.1??

知識驅(qū)動(dòng)

模糊測試搜索測試?yán)龝r(shí)存在較大隨機(jī)性,例如通過隨機(jī)的方式對測試?yán)M(jìn)行變異,導(dǎo)致搜索過程具有一定的盲目性。基于專家知識進(jìn)行驅(qū)動(dòng),可以引導(dǎo)模糊測試往特定的方向搜索,可以有效提升測試過程的代碼覆蓋率,獲得更好的漏洞檢測效果。其中,專家知識包含控制流知識、數(shù)據(jù)流知識、測試接口知識、硬件外設(shè)知識、程序狀態(tài)知識以及漏洞知識等。

控制流敏感的模糊測試方法:CollAFL及CollAFL-bin。現(xiàn)有模糊測試方案代碼覆蓋率跟蹤存在哈希碰撞問題,導(dǎo)致覆蓋率(控制流信息)記錄不準(zhǔn)確;現(xiàn)有的種子選擇方案沒有充分考慮覆蓋率(控制流信息),導(dǎo)致測試過程中覆蓋率提升緩慢。該方法的主要策略為:基于控制流知識更新哈希公式和選擇種子進(jìn)行變異,優(yōu)先選擇未覆蓋分支數(shù)最多的種子。

88918546-364e-11ee-b9c7-dac502259ad0.png

數(shù)據(jù)流敏感的模糊測試方法:GreyOne。傳統(tǒng)模糊測試關(guān)注覆蓋率(控制流),忽略了程序的數(shù)據(jù)流約束(如校驗(yàn)和、幻數(shù)等檢查)。該方法的主要策略為:提取程序數(shù)據(jù)流知識(污點(diǎn)關(guān)系、分支約束匹配度),指導(dǎo)模糊測試變異、進(jìn)化方向。

88a14602-364e-11ee-b9c7-dac502259ad0.png

測試接口敏感的模糊測試方法:FANS。Android系統(tǒng)服務(wù)通過IPC機(jī)制(binder)為用戶提供服務(wù),測試接口以及接口間依賴關(guān)系十分復(fù)雜,盲目fuzzing測試效率低。該方法的主要策略為:通過靜態(tài)分析Android源代碼AST,提取/推斷各服務(wù)的接口及接口間的依賴關(guān)系,指導(dǎo)測試?yán)伞?/p>

88b59bd4-364e-11ee-b9c7-dac502259ad0.png

外設(shè)自動(dòng)模擬的驅(qū)動(dòng)模糊測試方法:PrIntFuzz。驅(qū)動(dòng)程序代碼量大、漏洞多,但是驅(qū)動(dòng)的執(zhí)行依賴于外設(shè)交互。實(shí)際測試環(huán)境下,缺少大量的外設(shè)。能不能自動(dòng)模擬大量的外設(shè)(惡意外設(shè)),與驅(qū)動(dòng)進(jìn)行交互并測試?該方法的主要策略為:從驅(qū)動(dòng)代碼中提取外設(shè)知識(數(shù)據(jù)約束、I/O模型、配置約定),基于提取的知識自動(dòng)模擬外設(shè)。

88db3b6e-364e-11ee-b9c7-dac502259ad0.png

狀態(tài)敏感的模糊測試方法:StateFuzz。覆蓋率引導(dǎo)的模糊測試是主流方案,但是覆蓋率進(jìn)化指標(biāo)存在局限性,可以考慮其他進(jìn)化指標(biāo)。其中,程序是個(gè)狀態(tài)機(jī),其狀態(tài)可以作為重要的進(jìn)化指標(biāo)。該方法的主要策略為:從驅(qū)動(dòng)代碼識別動(dòng)作,進(jìn)而識別共享變量/狀態(tài),追蹤狀態(tài)覆蓋率,引導(dǎo)測試。

8905fb60-364e-11ee-b9c7-dac502259ad0.png

時(shí)序堆內(nèi)存漏洞的模糊測試方法:HTFuzz。時(shí)序堆內(nèi)存漏洞(如UAF)依賴于特定內(nèi)存操作序列,傳統(tǒng)的fuzzing技術(shù)并未跟蹤內(nèi)存操作序列,無法有效挖掘該類型漏洞。如何高效追蹤內(nèi)存操作序列、分析堆對象別名、引導(dǎo)測試方向?該方法的主要策略為:在內(nèi)存訪問點(diǎn),記錄當(dāng)前trace中最后N個(gè)對操作序列哈希值(類似在每個(gè)基本塊處記錄邊覆蓋率),以此為反饋信號,引導(dǎo)模糊測試過程更高效觸發(fā)時(shí)序堆漏洞。

893717cc-364e-11ee-b9c7-dac502259ad0.png

2.2??

數(shù)據(jù)驅(qū)動(dòng)

基于歷史表現(xiàn)的智能變異調(diào)度方法:MOpt。變異算法(算子)眾多,不同算子對于不同的種子效率各不相同,如何選擇最優(yōu)變異算子?該方法的主要策略為:基于各變異算子的歷史表現(xiàn),評估各算子的最佳選擇概率,采用粒子群優(yōu)化PSO算法尋找動(dòng)態(tài)最優(yōu)解。

894e6d8c-364e-11ee-b9c7-dac502259ad0.png

基于輸入格式智能逆向的模糊測試方法:AIFORE。如何識別程序的輸入格式,指導(dǎo)fuzzers生成符合程序預(yù)期的測試?yán)玫販y試目標(biāo)程序?該方法的主要策略為:每個(gè)字段有相應(yīng)的處理代碼,字段邊界/類型與代碼片段強(qiáng)相關(guān),通過構(gòu)建人工智能模型對代碼片段的功能進(jìn)行分類,來識別字段類型,從而識別輸入格式,進(jìn)而指導(dǎo)模糊測試。

896caca2-364e-11ee-b9c7-dac502259ad0.png

2.3??

混合技術(shù)

除了模糊測試技術(shù)之外,還有一些傳統(tǒng)的漏洞挖掘技術(shù),其中一些技術(shù)可以與符號執(zhí)行技術(shù)進(jìn)行融合,這種混合技術(shù)也具有較好的漏洞挖掘效果。

基于堆溢出漏洞建模的漏洞挖掘方案:HOTracer。模糊測試方案主要關(guān)注程序路徑覆蓋率,難以滿足單條路徑中數(shù)據(jù)約束,忽略值空間覆蓋率。該方法的主要策略為:在模糊測試得到的程序路徑上,分析其可能的堆溢出漏洞,利用符號執(zhí)行求解。

898c6682-364e-11ee-b9c7-dac502259ad0.png

基于污點(diǎn)分析的物聯(lián)網(wǎng)漏洞挖掘方案:SaTC。物聯(lián)網(wǎng)設(shè)備通常包括Web前端(管理功能)和二進(jìn)制后端(系統(tǒng)執(zhí)行),傳統(tǒng)fuzzing難以有效測試。該方法的主要策略為:前端與后端通常共享某些關(guān)鍵字符串(比如輸入字段名字),可以作為污點(diǎn)分析的source點(diǎn),進(jìn)而跟蹤其是否到達(dá)潛在的危險(xiǎn)操作(sink點(diǎn))來識別潛在漏洞。

89bf8c56-364e-11ee-b9c7-dac502259ad0.png

03?

漏洞挖掘技術(shù)發(fā)展與展望

智能模糊測試是當(dāng)前最有效的漏洞挖掘方案,基于遺傳算法的灰盒模糊測試在實(shí)踐中取得了極大成功。除了在知識驅(qū)動(dòng)、數(shù)據(jù)驅(qū)動(dòng)以及混合技術(shù)輔助三個(gè)角度進(jìn)行模糊測試改進(jìn),未來在廣度目標(biāo)支持、測試效率優(yōu)化、遺傳進(jìn)化方向以及漏洞捕獲能力等維度仍有很大的提升空間。

期待更多人關(guān)注網(wǎng)絡(luò)安全領(lǐng)域相關(guān)技術(shù)發(fā)展,也歡迎感興趣的伙伴共同加入到漏洞挖掘技術(shù)的研究中來。

E N D

點(diǎn)擊下方閱讀原文獲取演講PPT。

關(guān)注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    新型銅互連方法—電化學(xué)機(jī)械拋光技術(shù)研究進(jìn)展

    之一。主要綜述了電化學(xué)機(jī)械拋光技術(shù)的產(chǎn)生、原理、研究進(jìn)展和展望,對銅的ECMP 技術(shù)進(jìn)行了回顧和討論。關(guān)鍵詞:化學(xué)機(jī)械拋光;銅互連;低介電常數(shù);電化學(xué)機(jī)械拋光;平坦化技術(shù);多孔
    發(fā)表于 10-06 10:08

    室內(nèi)顆粒物的來源、健康效應(yīng)及分布運(yùn)動(dòng)研究進(jìn)展

    室內(nèi)顆粒物的來源、健康效應(yīng)及分布運(yùn)動(dòng)研究進(jìn)展摘要:室內(nèi)的顆粒物質(zhì)與室內(nèi)空氣1~(indoor air quality,IAQ)有著密切關(guān)系。顆粒物質(zhì)可能給人體健康或者其他設(shè)備和物品帶來危害。該文回顧
    發(fā)表于 03-18 22:22

    薄膜鋰電池的研究進(jìn)展

    的最佳選擇。簡單介紹了薄膜鋰電池的構(gòu)造,舉例說明了薄膜鋰電池的工作原理。從陰極膜、固體電解質(zhì)膜、陽極膜三個(gè)方面概述了近年來薄膜鋰電池關(guān)鍵材料的研究進(jìn)展。陰極膜方面LICOO2依舊是研究的熱點(diǎn),此外
    發(fā)表于 03-11 15:44

    傳感器EMC的重要性與研究進(jìn)展

    的,通過研究每個(gè)要素特點(diǎn),提出消除或抑制每個(gè)要素方法,從而解決電子電氣設(shè)備或系統(tǒng)電磁兼容性問題。圖1 電磁兼容三要素 全文PDF上傳:傳感器EMC的重要性與研究進(jìn)展.rar
    發(fā)表于 11-05 15:51

    4章 - 恢復(fù)系統(tǒng)軟件

    4章 - 恢復(fù)系統(tǒng)軟件
    發(fā)表于 05-16 15:37

    太赫茲量子級聯(lián)激光器等THz源的工作原理及其研究進(jìn)展

    等優(yōu)點(diǎn)。本文簡單介紹了THz量子級聯(lián)激光器、負(fù)有效質(zhì)量振蕩器以及半導(dǎo)體超晶格振蕩器等THz源的工作原理及其研究進(jìn)展等。
    發(fā)表于 05-28 07:12

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是一款多功能的漏洞挖掘工具,到現(xiàn)在為止,該程序以文件格式為主。1.0版本主要包含了:一個(gè)智能文件格式的漏洞挖掘框架。一個(gè)通用文件格式的fuzz模塊。此外,他還包含
    發(fā)表于 07-15 06:44

    聲頻定向揚(yáng)聲器的研究進(jìn)展

    聲頻定向揚(yáng)聲器的研究進(jìn)展:聲頻定向揚(yáng)聲器是利用參量陣原理,產(chǎn)生高指向性聲頻信號的新一代揚(yáng)聲器。就其基本原理、系統(tǒng)特點(diǎn)、研究歷史、研究進(jìn)展與熱點(diǎn)、應(yīng)用領(lǐng)域作了全面
    發(fā)表于 01-08 18:09 ?52次下載

    鋰離子電池合金負(fù)極材料的研究進(jìn)展

    鋰離子電池合金負(fù)極材料的研究進(jìn)展 摘要:綜述了鋰離子電池合金負(fù)極材料的研究進(jìn)展,包括鋁基、錫基以及硅基合金負(fù)極材料;對合金負(fù)極材料研發(fā)中存在的問題和
    發(fā)表于 10-28 10:31 ?4313次閱讀

    CMOS_Gilbert混頻器的設(shè)計(jì)及研究進(jìn)展

    CMOSGilbert混頻器的設(shè)計(jì)及研究進(jìn)展
    發(fā)表于 12-21 14:47 ?14次下載

    移動(dòng)互聯(lián)網(wǎng)QoS機(jī)制的研究進(jìn)展述評

    移動(dòng)互聯(lián)網(wǎng)QoS機(jī)制的研究進(jìn)展述評....
    發(fā)表于 01-04 17:03 ?12次下載

    物聯(lián)網(wǎng)隱私保護(hù)研究進(jìn)展

    物聯(lián)網(wǎng)隱私保護(hù)研究進(jìn)展,PDF格式,簡單的介紹。
    發(fā)表于 03-24 17:11 ?0次下載

    軟件測試技術(shù)的研究進(jìn)展劉繼華

    軟件測試技術(shù)的研究進(jìn)展_劉繼華
    發(fā)表于 03-14 08:00 ?0次下載

    農(nóng)業(yè)機(jī)械自動(dòng)導(dǎo)航技術(shù)研究進(jìn)展

    農(nóng)業(yè)機(jī)械自動(dòng)導(dǎo)航技術(shù)研究進(jìn)展
    發(fā)表于 03-16 11:16 ?35次下載
    農(nóng)業(yè)機(jī)械自動(dòng)導(dǎo)航技術(shù)<b class='flag-5'>研究進(jìn)展</b>

    峰會回顧28 | openBrain開源漏洞感知系統(tǒng)

    OpenX開源研究項(xiàng)目開源漏洞治理、開源軟件知識圖譜等多個(gè)專題組專家。曾參與國家重點(diǎn)研發(fā)、自然科學(xué)基金等多個(gè)國家及省部級重大項(xiàng)目,擔(dān)任多個(gè)安全項(xiàng)目負(fù)責(zé)人,在開源操作系統(tǒng)安全方向具有豐富
    的頭像 發(fā)表于 09-04 16:06 ?1325次閱讀
    <b class='flag-5'>峰會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>28<b class='flag-5'>期</b> | openBrain開源<b class='flag-5'>漏洞</b>感知<b class='flag-5'>系統(tǒng)</b>
    主站蜘蛛池模板: 久久精品视频15人人爱在线直播 | 国产精品久久久久久人妻香蕉 | FERRCHINA内入内射 | 亚洲精品乱码电影在线观看 | 天美麻豆成人AV精品视频 | 亚洲欧洲一级 | 在线免费福利 | 野花韩国视频中文播放 | 亚洲欧美日韩在线观看一区二区三区 | 婷婷久久无码欧美人妻 | 亚洲精品无夜久久久久久久久 | 日日久久狠狠8888偷偷色 | 大陆极品少妇内射AAAAAA | 青青草国产精品 | 美女乱草鲍高清照片 | 久久人妻少妇嫩草AV无码 | 欧美成人性色生活18黑人 | 秋霞电影院兔费理论观频84mb | 给我免费播放片bd国语 | 国内国外精品影片无人区 | 国产日韩欧美综合久久 | 第一精品福利导福航 | 大桥未久与黑人中出视频 | 国产亚洲精品久久精品录音 | 久久中文字幕无线观看 | 桃花免费高清在线观看 | 高清一区二区亚洲欧美日韩 | 69SEX久久精品国产麻豆 | 帝王受PLAY龙椅高肉NP | 亚洲精品福利一区二区在线观看 | 亚洲精品在线播放视频 | 欧美性xxx18一20 | BL低喘贯穿顶弄老师H | 国产香蕉九九久久精品免费 | 俄罗斯18xv在线观看 | 日本一本免费线观看视频 | 琪琪电影午夜理论片77网 | 97SE亚洲国产综合自在线不卡 | chinesetoilet美女沟 | 语文老师扒开胸罩喂我奶 | 亚洲国产在线视频精品 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品