• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

徐永健 (徐永健.) | 王丹 (王丹.) | 陈渝 (陈渝.) | 范文良 (范文良.)

Indexed by:

CQVIP PKU CSCD

Abstract:

研究表明,驱动程序的漏洞是造成Linux系统安全问题的主要原因之一,可引发提权、拒绝服务等高危情况.针对无具体设备的情况下,无法对驱动程序进行运行时漏洞检测的问题,提出了对驱动程序进行符号化执行的思路,提出了一种基于符号执行技术实现的驱动程序模拟环境,可以用于分析和检测Linux设备驱动程序中存在的安全漏洞.该环境通过模拟内核提供给驱动程序的服务接口,使驱动程序可以在应用层进行符号执行进而可对其进行漏洞检测.同时,该环境无需真实硬件的支持,并且具备覆盖率高、执行速度快、易于扩展等特点.通过将该环境作用于6个不同的Linux设备驱动,检测出了6个真实的漏洞,其中三个漏洞已向驱动维护者提交补丁并被接受.实验结果表明,符号化驱动环境具备一定的漏洞检测能力,并且拥有资源消耗低、检测速度快和不依赖于硬件设备的特点.

Keyword:

符号执行 设备驱动 Linux 漏洞检测

Author Community:

  • [ 1 ] [徐永健]北京工业大学
  • [ 2 ] [王丹]北京工业大学
  • [ 3 ] [陈渝]清华大学
  • [ 4 ] [范文良]清华大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Related Article:

Source :

计算机工程与科学

ISSN: 1007-130X

Year: 2016

Issue: 2

Volume: 38

Page: 290-296

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: -1

Chinese Cited Count:

30 Days PV: 0

Affiliated Colleges:

Online/Total:605/5307332
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.