书籍详情

物联网软件漏洞检测技术

物联网软件漏洞检测技术

作者:司徒凌云

出版社:光明日报出版社

出版时间:2022-05-01

ISBN:9787519462949

定价:¥89.00

购买这本书可以去
内容简介
  本文面向物联网设备的软件漏洞检测需求,基于静态分析和动态测试途径,介绍围绕第三方库数据操作安全检查缺失漏洞检测、通信协议漏洞检测、固件镜像漏洞检测等问题的关键技术与工具。阐述了物联网作为新一代信息技术,已经与国计民生的各个方面深度融合,越来越多的物联网设备通过网络连接后广泛部署在众多安全攸关领域;软件是物联网设备中的重要使能部件;软件系统中若存在安全漏洞,在联网环境下易被攻击者利用,造成灾难性的后果。因此,及时发现并消除物联网设备中的软件漏洞是亟待解决的重要问题。
作者简介
  司徒凌云,博士,南京大学信息管理学院、国家保密学院助理研究员,江苏省“双创博士”人才计划入选者。2020年在南京大学获得博士学位,导师为李宣东教授。2017年至2018年,美国宾夕法尼亚州立大学联合培养博士,导师为刘鹏教授。2016年至2017年,新加坡南洋理工大学访问学者,导师为刘杨教授。研究方向为总体国家安全观指导下的国家安全情报。当前聚焦于南海疆维权证据链构建与安全威胁情报感知研究。截至目前,主持哲学社科研究后期资助(重大项目)在内的各类科研项目10项; 在领域核心期刊与高水平学术会议上发表论文20篇,获论文奖1项;申请获得中国计算机软件著作权4项; 自主研发多项漏洞检测工具与数据库系统原型,实际应用于华为等国际一流IT企业以及中国南海研究院等知名研究机构,在开源与商用软件系统中发现安全漏洞30余个。
目录
章绪论
节研究背景
第二节研究问题
第三节主要工作
第四节全书架构
第二章基础知识
节物联网设备与软件
第二节物联网设备安全与软件漏洞
第三节漏洞检测技术
第四节本章小结
第三章物联网第三方库漏洞检测
节问题与挑战
第二节污染数据驱动的漏洞静态分析
第三节相关工作
第四节本章小结
第四章物联网通信协议漏洞检测
节问题与挑战
第二节智能感知驱动的灰盒模糊测试
第三节相关工作
第四节本章小结
第五章物联网固件镜像漏洞检测
节问题与挑战
第二节虚拟外设驱动的混合模糊测试
第三节相关工作
第四节本章小结
第六章漏洞检测系统设计与实现
节系统设计
第二节模块功能与实现
第三节本章小结
第七章实验评估
节污染数据驱动的漏洞静态分析评估
第二节智能感知驱动的灰盒模糊测试评估
第三节虚拟外设驱动的混合模糊测试评估
第四节本章小结
第八章总结与展望
参考文献
猜您喜欢

读书导航