<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

峰會回顧第24期 | 系統軟件漏洞挖掘研究進展

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-08-09 08:49 ? 次閱讀

演講嘉賓 | 張 超

回顧整理 | 廖 濤

排版校對 | 李萍萍

87181e5a-364e-11ee-b9c7-dac502259ad0.png

嘉賓簡介

張超,博士,清華大學網絡研究院副院長,長聘副教授,華為冠名教授,藍蓮花戰隊教練,CCF杰出會員。曾獲得清華大學學術新人獎、國家級青年人才、MIT TR35 China、求是杰出青年學者、中國科協青托等獎勵和榮譽。兼任中國青年科技工作者協會理事、中國指揮與控制學會理事、中國人工智能學會人工智能與安全專委會常務委員、中國計算機學會218Club執行委員等。主要研究軟件和系統安全,尤其是智能漏洞攻防方向。主持承擔國家重點研發計劃等20多個項目。研究成果獲得騰訊安全探索論壇突破獎、微軟BlueHat防御競賽特別提名獎、華為優秀合作獎,研發的自動攻防系統獲得美國國防部DARPA CGC機器自動攻防競賽初賽防御第一、決賽攻擊第二。

內容來源

第一屆開放原子開源基金會OpenHarmony技術峰會——安全及機密計算分論壇

視頻回顧

打開 嗶哩嗶哩APP 搜索 OpenHarmony-TSC 視頻更清晰

正 文 內 容

漏洞的存在給用戶帶來了嚴峻的安全風險。漏洞層出不窮,一個小小的安全漏洞卻足以攪動整個軟件或互聯網產業發生地震。目前,漏洞從被初始發現到被預警和治理仍存在較大空檔期,該空檔期為黑客攻擊提供了便利條件。系統軟件漏洞挖掘是保障網絡安全的重要一環,目前有哪些挑戰和應對方案呢?清華大學長聘副教授、博導,藍蓮花戰隊教練張超在第一屆OpenHarmony技術峰會上分享了精彩觀點。

873d0530-364e-11ee-b9c7-dac502259ad0.png

01?

網絡安全與漏洞挖掘

漏洞是網絡空間重要安全威脅,攻擊者可以利用漏洞來執行各種攻擊,例如拒絕服務攻擊、遠程執行代碼攻擊、身份驗證繞過攻擊等。比較著名的由漏洞造成的網絡安全攻擊事件有震網病毒 (伊朗核設施)、電網斷電(烏克蘭)、WannaCry (香菇勒索軟件,150+國家)、MIRAI 僵尸網絡、幽靈、熔斷CPU)等。

漏洞挖掘技術的發展歷史可以分為4個階段:(1)人工審計:通過人工進行源代碼審計、逆向工程,基于經驗規則來挖掘漏洞,但是依賴經驗且無法擴展;(2)規則掃描:通過靜態分析、符號執行和模型檢驗等手段,依據定制規則掃描漏洞,誤報概率高且可擴展性差;(3)動態測試:從攻擊者的角度出發,通過隨機畸形測試例,模擬攻擊者構造輸入等手段觸發漏洞,漏報概率高且覆蓋率低;(4)智能挖掘:通過知識與數據驅動、遺傳進化算法等手段,智能引導漏洞挖掘方向,能夠更好地應對層出不窮的新型漏洞以及大型復雜軟件系統的應用場景,并且可以減少人力的投入以及由于人工主觀性、分析不完備帶來的誤報和漏報。

wKgZomTS7oqAbcz9AAPOVvPaGO4930.png

02?

智能模糊測試方案

模糊測試作為一種自動化動態測試方法,向系統注入非法、畸形或非預期的輸入,以揭示軟件缺陷和漏洞。模糊測試是當前漏洞挖掘的主要技術,有助于發現系統中的未知漏洞和弱點,防止潛在的零日攻擊。然而,僅靠模糊測試無法全面了解整個安全威脅或bug,且在漏洞隱藏較深的場景下模糊測試的效果并不好。

模糊測試過程可以看做一種搜索問題,目標是在無窮的測試例空間中尋找符合條件的測試例(即能夠觸發漏洞的輸入),可以使用優化算法來提升效率。其中,遺傳算法是一種基于生物進化原理的優化算法,模擬了自然界中的遺傳、變異、適應和選擇等過程,通過不斷地迭代和優化,尋找最優解或次優解。將遺傳算法與模糊測試結合的智能模糊測試方案,通過測試例篩選、進化,在漏洞挖掘上取得了很好的效果,也吸引了許多領域內的專家學者進行相關研究。

887b0442-364e-11ee-b9c7-dac502259ad0.png

在智能模糊測試的研究上,張超教授所在團隊從知識驅動、數據驅動以及混合技術三個維度進行改進設計,具體如下:

2.1??

知識驅動

模糊測試搜索測試例時存在較大隨機性,例如通過隨機的方式對測試例進行變異,導致搜索過程具有一定的盲目性?;趯<抑R進行驅動,可以引導模糊測試往特定的方向搜索,可以有效提升測試過程的代碼覆蓋率,獲得更好的漏洞檢測效果。其中,專家知識包含控制流知識、數據流知識、測試接口知識、硬件外設知識、程序狀態知識以及漏洞知識等。

控制流敏感的模糊測試方法:CollAFL及CollAFL-bin?,F有模糊測試方案代碼覆蓋率跟蹤存在哈希碰撞問題,導致覆蓋率(控制流信息)記錄不準確;現有的種子選擇方案沒有充分考慮覆蓋率(控制流信息),導致測試過程中覆蓋率提升緩慢。該方法的主要策略為:基于控制流知識更新哈希公式和選擇種子進行變異,優先選擇未覆蓋分支數最多的種子。

88918546-364e-11ee-b9c7-dac502259ad0.png

數據流敏感的模糊測試方法:GreyOne。傳統模糊測試關注覆蓋率(控制流),忽略了程序的數據流約束(如校驗和、幻數等檢查)。該方法的主要策略為:提取程序數據流知識(污點關系、分支約束匹配度),指導模糊測試變異、進化方向。

88a14602-364e-11ee-b9c7-dac502259ad0.png

測試接口敏感的模糊測試方法:FANS。Android系統服務通過IPC機制(binder)為用戶提供服務,測試接口以及接口間依賴關系十分復雜,盲目fuzzing測試效率低。該方法的主要策略為:通過靜態分析Android源代碼AST,提取/推斷各服務的接口及接口間的依賴關系,指導測試例生成。

88b59bd4-364e-11ee-b9c7-dac502259ad0.png

外設自動模擬的驅動模糊測試方法:PrIntFuzz。驅動程序代碼量大、漏洞多,但是驅動的執行依賴于外設交互。實際測試環境下,缺少大量的外設。能不能自動模擬大量的外設(惡意外設),與驅動進行交互并測試?該方法的主要策略為:從驅動代碼中提取外設知識(數據約束、I/O模型、配置約定),基于提取的知識自動模擬外設。

88db3b6e-364e-11ee-b9c7-dac502259ad0.png

狀態敏感的模糊測試方法:StateFuzz。覆蓋率引導的模糊測試是主流方案,但是覆蓋率進化指標存在局限性,可以考慮其他進化指標。其中,程序是個狀態機,其狀態可以作為重要的進化指標。該方法的主要策略為:從驅動代碼識別動作,進而識別共享變量/狀態,追蹤狀態覆蓋率,引導測試。

8905fb60-364e-11ee-b9c7-dac502259ad0.png

時序堆內存漏洞的模糊測試方法:HTFuzz。時序堆內存漏洞(如UAF)依賴于特定內存操作序列,傳統的fuzzing技術并未跟蹤內存操作序列,無法有效挖掘該類型漏洞。如何高效追蹤內存操作序列、分析堆對象別名、引導測試方向?該方法的主要策略為:在內存訪問點,記錄當前trace中最后N個對操作序列哈希值(類似在每個基本塊處記錄邊覆蓋率),以此為反饋信號,引導模糊測試過程更高效觸發時序堆漏洞。

893717cc-364e-11ee-b9c7-dac502259ad0.png

2.2??

數據驅動

基于歷史表現的智能變異調度方法:MOpt。變異算法(算子)眾多,不同算子對于不同的種子效率各不相同,如何選擇最優變異算子?該方法的主要策略為:基于各變異算子的歷史表現,評估各算子的最佳選擇概率,采用粒子群優化PSO算法尋找動態最優解。

894e6d8c-364e-11ee-b9c7-dac502259ad0.png

基于輸入格式智能逆向的模糊測試方法:AIFORE。如何識別程序的輸入格式,指導fuzzers生成符合程序預期的測試例,更好地測試目標程序?該方法的主要策略為:每個字段有相應的處理代碼,字段邊界/類型與代碼片段強相關,通過構建人工智能模型對代碼片段的功能進行分類,來識別字段類型,從而識別輸入格式,進而指導模糊測試。

896caca2-364e-11ee-b9c7-dac502259ad0.png

2.3??

混合技術

除了模糊測試技術之外,還有一些傳統的漏洞挖掘技術,其中一些技術可以與符號執行技術進行融合,這種混合技術也具有較好的漏洞挖掘效果。

基于堆溢出漏洞建模的漏洞挖掘方案:HOTracer。模糊測試方案主要關注程序路徑覆蓋率,難以滿足單條路徑中數據約束,忽略值空間覆蓋率。該方法的主要策略為:在模糊測試得到的程序路徑上,分析其可能的堆溢出漏洞,利用符號執行求解。

898c6682-364e-11ee-b9c7-dac502259ad0.png

基于污點分析的物聯網漏洞挖掘方案:SaTC。物聯網設備通常包括Web前端(管理功能)和二進制后端(系統執行),傳統fuzzing難以有效測試。該方法的主要策略為:前端與后端通常共享某些關鍵字符串(比如輸入字段名字),可以作為污點分析的source點,進而跟蹤其是否到達潛在的危險操作(sink點)來識別潛在漏洞。

89bf8c56-364e-11ee-b9c7-dac502259ad0.png

03?

漏洞挖掘技術發展與展望

智能模糊測試是當前最有效的漏洞挖掘方案,基于遺傳算法的灰盒模糊測試在實踐中取得了極大成功。除了在知識驅動、數據驅動以及混合技術輔助三個角度進行模糊測試改進,未來在廣度目標支持、測試效率優化、遺傳進化方向以及漏洞捕獲能力等維度仍有很大的提升空間。

期待更多人關注網絡安全領域相關技術發展,也歡迎感興趣的伙伴共同加入到漏洞挖掘技術的研究中來。

E N D

點擊下方閱讀原文獲取演講PPT。

關注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    10953

    瀏覽量

    101331
  • 網絡安全
    +關注

    關注

    10

    文章

    2983

    瀏覽量

    58788
  • 數據驅動
    +關注

    關注

    0

    文章

    118

    瀏覽量

    12263
  • OpenHarmony
    +關注

    關注

    24

    文章

    3443

    瀏覽量

    15332
收藏 人收藏

    評論

    相關推薦

    新型銅互連方法—電化學機械拋光技術研究進展

    之一。主要綜述了電化學機械拋光技術的產生、原理、研究進展和展望,對銅的ECMP 技術進行了回顧和討論。關鍵詞:化學機械拋光;銅互連;低介電常數;電化學機械拋光;平坦化技術;多孔
    發表于 10-06 10:08

    室內顆粒物的來源、健康效應及分布運動研究進展

    室內顆粒物的來源、健康效應及分布運動研究進展摘要:室內的顆粒物質與室內空氣1~(indoor air quality,IAQ)有著密切關系。顆粒物質可能給人體健康或者其他設備和物品帶來危害。該文回顧
    發表于 03-18 22:22

    薄膜鋰電池的研究進展

    的最佳選擇。簡單介紹了薄膜鋰電池的構造,舉例說明了薄膜鋰電池的工作原理。從陰極膜、固體電解質膜、陽極膜三個方面概述了近年來薄膜鋰電池關鍵材料的研究進展。陰極膜方面LICOO2依舊是研究的熱點,此外
    發表于 03-11 15:44

    《智能電網》2011年1卷1目錄

    /. 《智能電網》2011年1卷1目錄:1、咪唑啉類成膜緩蝕劑BW對金屬表面沉積物或垢的去除研究(Study on the Removal of Scale on the Met
    發表于 07-08 09:35

    傳感器EMC的重要性與研究進展

    的,通過研究每個要素特點,提出消除或抑制每個要素方法,從而解決電子電氣設備或系統電磁兼容性問題。圖1 電磁兼容三要素 全文PDF上傳:傳感器EMC的重要性與研究進展.rar
    發表于 11-05 15:51

    4章 - 恢復系統軟件

    4章 - 恢復系統軟件
    發表于 05-16 15:37

    太赫茲量子級聯激光器等THz源的工作原理及其研究進展

    等優點。本文簡單介紹了THz量子級聯激光器、負有效質量振蕩器以及半導體超晶格振蕩器等THz源的工作原理及其研究進展等。
    發表于 05-28 07:12

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是一款多功能的漏洞挖掘工具,到現在為止,該程序以文件格式為主。1.0版本主要包含了:一個智能文件格式的漏洞挖掘框架。一個通用文件格式的fuzz模塊。此外,他還包含
    發表于 07-15 06:44

    聲頻定向揚聲器的研究進展

    聲頻定向揚聲器的研究進展:聲頻定向揚聲器是利用參量陣原理,產生高指向性聲頻信號的新一代揚聲器。就其基本原理、系統特點、研究歷史、研究進展與熱點、應用領域作了全面
    發表于 01-08 18:09 ?52次下載

    CMOS_Gilbert混頻器的設計及研究進展

    CMOSGilbert混頻器的設計及研究進展
    發表于 12-21 14:47 ?14次下載

    腦電信號偽跡去除的研究進展_杜曉燕

    腦電信號偽跡去除的研究進展腦電信號偽跡去除的研究進展
    發表于 01-15 16:15 ?0次下載

    物聯網隱私保護研究進展

    物聯網隱私保護研究進展,PDF格式,簡單的介紹。
    發表于 03-24 17:11 ?0次下載

    軟件測試技術的研究進展劉繼華

    軟件測試技術的研究進展_劉繼華
    發表于 03-14 08:00 ?0次下載

    超結IGBT的結構特點及研究進展

    超結IGBT的結構特點及研究進展
    發表于 08-08 10:11 ?0次下載

    先進封裝中硅通孔(TSV)銅互連電鍍研究進展

    先進封裝中硅通孔(TSV)銅互連電鍍研究進展
    的頭像 發表于 09-06 11:16 ?667次閱讀
    先進封裝中硅通孔(TSV)銅互連電鍍<b class='flag-5'>研究進展</b>
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>