推广王
- 最后登录
- 2023-8-17
- 注册时间
- 2019-2-15
|
楼主
ningxueqin 发表于 2023-4-7 11:51:25
随着越来越多的嵌入式设备通过物联网、工业系统和其他互联应用暴露在互联网上,嵌入式系统的攻击面正在不断扩大,需要应用专业的技术进行漏洞挖掘。那么,嵌入式设备漏洞挖掘技术主要有哪些?下面就让小编来为大家介绍下:
嵌入式系统由硬件和软件组成,旨在解决可能涉及通过传感器和执行器与环境进行交互的特定任务。可以将各种设备 (例如数码相机,打印机,硬盘控制器,智能手机,汽车和智能电表) 视为嵌入式设备。可以根据不同的标准对嵌入式系统进行分类。
当前主流嵌入式设备漏洞挖掘技术包括手工测试技术、模糊测试技术、比对和二进制比对技术、静态分析技术、动态分析技术五种常用手段。其中安般科技易复嵌入式模糊测试系统将嵌入式设备固件运行在全数字仿真环境中,利用智能模糊测试技术对嵌入式设备固件进行测试,发现其中的关键脆弱性问题,提高嵌入式设备的安全性和稳定性。
平台功能包括固件安全性检测、协议健壮性检测、业务逻辑监控、测试过程监控、漏洞根源定位、通信随机度检测、设备置信度计算,在研发过程中解决了基于横向多字段/纵向状态关联的测试用例空间爆炸抑制、基于信息熵约束曲线方法的未知协议逆向建模技术、基于函数级数据依赖的嵌入式固件脆弱性静态分析方法、基于增强进程仿真的固件高效灰盒测试等关键技术。
关于嵌入式设备漏洞挖掘技术,小编就先为大家简单的介绍到这里。当然了,除了此产品外,安般科技还提供其他安全测试服务,如易侦协议模糊测试系统等,感兴趣的用户可以通过安般科技的官网进一步咨询了解更多产品功能信息。
|
|