• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    遠(yuǎn)程計(jì)算機(jī)固件攻擊系統(tǒng)研究

    2017-09-05 16:47:04王冠康晉菊孫亮
    軟件導(dǎo)刊 2017年7期
    關(guān)鍵詞:固件信息安全

    王冠+康晉菊+孫亮

    摘 要:隨著計(jì)算機(jī)軟硬件及網(wǎng)絡(luò)的迅猛發(fā)展,互聯(lián)網(wǎng)用戶不斷增長(zhǎng),各類應(yīng)用軟件在給廣大用戶帶來(lái)便利的同時(shí),信息安全問(wèn)題成為一個(gè)巨大隱患。目前,基于網(wǎng)絡(luò)漏洞的信息竊取技術(shù)已經(jīng)被黑客利用,基于計(jì)算機(jī)固件漏洞的攻擊也時(shí)有發(fā)生。基于計(jì)算機(jī)固件的攻擊具有隱蔽性強(qiáng)、難以清除且先于操作系統(tǒng)被加載的特征,給計(jì)算機(jī)固件帶來(lái)致命性災(zāi)難。從攻擊者角度出發(fā),研究了攻擊計(jì)算機(jī)固件的方法,發(fā)現(xiàn)固件存在的安全漏洞,開發(fā)了一個(gè)計(jì)算機(jī)固件遠(yuǎn)程攻擊系統(tǒng),該系統(tǒng)可用于計(jì)算機(jī)固件被攻擊的漏洞研究,從而提升計(jì)算機(jī)固件的安全性能。

    關(guān)鍵詞:固件;固件攻擊;遠(yuǎn)程攻擊;信息安全

    DOIDOI:10.11907/rjdk.171213

    中圖分類號(hào):TP319

    文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-7800(2017)007-0096-04

    0 引言

    計(jì)算機(jī)技術(shù)的飛速發(fā)展,尤其是Internet互聯(lián)網(wǎng)技術(shù)的發(fā)展,使得計(jì)算機(jī)用戶迅速增長(zhǎng),基于計(jì)算機(jī)網(wǎng)絡(luò)的各種應(yīng)用軟件不斷推出。而網(wǎng)絡(luò)自身及應(yīng)用軟件存在不可避免的安全漏洞,致使信息泄露、釣魚網(wǎng)站、木馬病毒等安全事件頻發(fā)。隨著統(tǒng)一可擴(kuò)展固件接口(UEFI BIOS)的出現(xiàn),對(duì)BIOS的編程相比之前更加簡(jiǎn)潔規(guī)范,但卻給計(jì)算機(jī)帶來(lái)了新的安全問(wèn)題。對(duì)計(jì)算機(jī)固件的攻擊成為一種新的攻擊方式,如CERT團(tuán)隊(duì)已經(jīng)證實(shí)蘋果和戴爾設(shè)備存在BIOS寫保護(hù)漏洞,還有聯(lián)想筆記本存在的流氓BIOS更新機(jī)制漏洞等。

    針對(duì)底層計(jì)算機(jī)固件的攻擊是致命的,因?yàn)橐坏〣IOS被攻擊,一般用戶及殺毒軟件無(wú)法清除被植入到BIOS中的病毒,固化在flash rom中的BIOS程序是計(jì)算機(jī)加電后最先執(zhí)行的代碼,而在引導(dǎo)操作系統(tǒng)加載后便進(jìn)入休眠狀態(tài)。BIOS(Basic Input Output System)基本輸入輸出系統(tǒng),是一組被固化到計(jì)算機(jī)主板上的一個(gè)ROM(現(xiàn)在基本都是NORFlash)芯片中的程序代碼,保存了計(jì)算機(jī)最重要的基本輸入輸出程序、開機(jī)后自檢程序和系統(tǒng)自啟動(dòng)程序。計(jì)算機(jī)上電后,首先會(huì)加載BIOS程序,為計(jì)算機(jī)提供最底層、最直接的硬件設(shè)置和控制,是計(jì)算機(jī)系統(tǒng)不可或缺的部分[1]。

    本文研究計(jì)算機(jī)固件攻擊方法以及如何通過(guò)遠(yuǎn)程方式進(jìn)行攻擊,同時(shí)對(duì)固件狀態(tài)進(jìn)行監(jiān)測(cè),判斷固件是否被攻擊,并設(shè)計(jì)一個(gè)基于遠(yuǎn)程的計(jì)算機(jī)固件攻擊演示系統(tǒng),用于計(jì)算機(jī)固件遠(yuǎn)程攻擊的研究分析。

    1 總體設(shè)計(jì)

    遠(yuǎn)程計(jì)算機(jī)固件攻擊分為控制端(本地計(jì)算機(jī))和被控端(被攻擊的遠(yuǎn)程計(jì)算機(jī))兩部分??刂贫送ㄟ^(guò)遠(yuǎn)程控制軟件來(lái)操控被控端計(jì)算機(jī),遠(yuǎn)程控制軟件客戶端應(yīng)安裝在控制端,而被控端需要安裝服務(wù)端程序。遠(yuǎn)程計(jì)算機(jī)可以通過(guò)對(duì)客戶端軟件界面的操作,如簡(jiǎn)單的選擇和單擊等控制目標(biāo)計(jì)算機(jī)完成相應(yīng)功能。圖1是該系統(tǒng)整體架構(gòu)。

    2 遠(yuǎn)程控制客戶端程序設(shè)計(jì)

    遠(yuǎn)程控制中控制端和被控端的連接有主動(dòng)型和被動(dòng)型兩種方式。主動(dòng)型是控制端主動(dòng)發(fā)送連接請(qǐng)求與被控端建立連接,被動(dòng)型是利用安裝在被控計(jì)算機(jī)上的服務(wù)器程序主動(dòng)向控制端發(fā)送連接請(qǐng)求。遠(yuǎn)程控制系統(tǒng)采用現(xiàn)在流行的被動(dòng)型方式,可在不知道對(duì)方IP地址的情況下建立連接。

    遠(yuǎn)程控制的客戶端程序安裝在本地計(jì)算機(jī),作為控制端對(duì)遠(yuǎn)程計(jì)算機(jī)進(jìn)行監(jiān)測(cè)控制??蛻舳酥饕峁┙缑娌僮?,向被控端發(fā)送控制命令,控制端在收到命令后需要執(zhí)行相應(yīng)操作,同時(shí)客戶端程序需要顯示從被控端發(fā)送來(lái)的執(zhí)行結(jié)果??蛻舳顺绦蚬ぷ髁鞒倘鐖D2所示。

    客戶端程序類似于網(wǎng)絡(luò)通信的Server端,客戶端程序啟動(dòng)后綁定自己的IP地址和端口號(hào)后就進(jìn)入監(jiān)聽狀態(tài),等待被控端的連接請(qǐng)求。在監(jiān)聽端口收到連接請(qǐng)求并建立連接后,本地計(jì)算機(jī)就可利用該連接控制遠(yuǎn)程計(jì)算機(jī)。首先控制端需要獲取文件管理權(quán)限,將計(jì)算機(jī)固件攻擊工具傳送到遠(yuǎn)程計(jì)算機(jī)(該攻擊工具是實(shí)現(xiàn)BIOS攻擊不可缺少的程序),攻擊工具發(fā)送到遠(yuǎn)程計(jì)算機(jī)后,需要重命名與系統(tǒng)易混淆的文件名,并將文件隱藏使用戶不易發(fā)現(xiàn)。接下來(lái)控制端向被控端發(fā)送控制命令,本系統(tǒng)終端輸入的命令實(shí)際是在遠(yuǎn)程計(jì)算機(jī)上執(zhí)行。遠(yuǎn)程計(jì)算機(jī)在執(zhí)行相應(yīng)任務(wù)后通過(guò)服務(wù)端程序?qū)⑦\(yùn)行結(jié)果發(fā)送給本地計(jì)算機(jī)??蛻舳顺绦蛞邮瞻l(fā)送到監(jiān)聽端口的數(shù)據(jù),在控制端得到需要的數(shù)據(jù)。

    3 遠(yuǎn)程控制服務(wù)端程序設(shè)計(jì)

    3.1 服務(wù)端程序功能

    服務(wù)端程序是實(shí)現(xiàn)遠(yuǎn)程控制的核心模塊,遠(yuǎn)程控制軟件通過(guò)調(diào)用服務(wù)端程序功能模塊實(shí)現(xiàn)對(duì)計(jì)算機(jī)的遠(yuǎn)程控制。服務(wù)端程序主要包括自啟動(dòng)模塊、主動(dòng)發(fā)送連接請(qǐng)求模塊、文件管理功能模塊、超級(jí)終端模塊、回傳數(shù)據(jù)模塊,如圖3所示。

    (1)自動(dòng)啟動(dòng)模塊。服務(wù)端程序只有啟動(dòng)后才能發(fā)揮作用,而對(duì)遠(yuǎn)程計(jì)算機(jī)而言服務(wù)端程序是一個(gè)惡意程序,用戶不會(huì)手動(dòng)運(yùn)行該程序,服務(wù)端程序必須隱藏啟動(dòng),即所謂的自動(dòng)啟動(dòng)。本系統(tǒng)將服務(wù)端程序設(shè)置為一個(gè)系統(tǒng)服務(wù)程序,并在/etc/rc.d/init.d目錄下添加相應(yīng)的Shell命令腳本實(shí)現(xiàn)開機(jī)時(shí)自動(dòng)啟動(dòng)。

    (2)發(fā)送連接請(qǐng)求模塊。要進(jìn)行遠(yuǎn)程控制首先需要在雙方之間建立連接,本系統(tǒng)采用被動(dòng)型遠(yuǎn)程控制方式,服務(wù)端程序在運(yùn)行后能主動(dòng)向控制端發(fā)送連接請(qǐng)求。因此,服務(wù)端程序必須知道控制端的IP地址和端口號(hào),如果控制端計(jì)算機(jī)的IP地址是固定的,可以將該固定的IP地址直接寫入服務(wù)端程序中。通常本地計(jì)算機(jī)(控制端)的IP地址是動(dòng)態(tài)分配的,計(jì)算機(jī)每次開機(jī)后IP地址與上次不一定相同。解決IP地址動(dòng)態(tài)變化問(wèn)題有兩種方法:①給本地計(jì)算機(jī)申請(qǐng)一個(gè)域名,域名固定不變,根據(jù)域名不變?cè)砜梢詫⒎?wù)器程序中的地址設(shè)置為域名;②申請(qǐng)一塊免費(fèi)的FTP空間,F(xiàn)TP空間有自己的空間地址而且固定不變,本地計(jì)算機(jī)在每次開機(jī)后將當(dāng)前的IP地址和端口號(hào)更新到該FTP空間中,因此可以將服務(wù)器程序中的地址設(shè)置為固定的FTP空間地址。服務(wù)器程序啟動(dòng)后,首先根據(jù)FTP地址讀取FTP空間內(nèi)容,獲取控制端動(dòng)態(tài)的IP地址和端口號(hào),然后向該地址發(fā)送連接請(qǐng)求。endprint

    (3)文件管理模塊。文件管理模塊用于對(duì)遠(yuǎn)程計(jì)算機(jī)中的文件進(jìn)行查看、修改、刪除以及上傳下載。通過(guò)文件管理模塊將攻擊計(jì)算機(jī)固件的程序傳送到被控端計(jì)算機(jī)的硬盤中。文件管理通常有兩種方法:①將被控端的硬盤進(jìn)行共享便可對(duì)該硬盤中的文件進(jìn)行任意操作;②將本地計(jì)算機(jī)配置成一個(gè)FTP服務(wù)器,控制端控制遠(yuǎn)程計(jì)算機(jī)訪問(wèn)該FTP服務(wù)器進(jìn)行文件上傳和下載等操作。

    (4)超級(jí)終端模塊。計(jì)算機(jī)固件攻擊工具的調(diào)用需要在終端執(zhí)行命令,所以服務(wù)端程序還要具有超級(jí)終端功能。超級(jí)終端能夠使在本計(jì)算機(jī)上的操作實(shí)際是在被控端計(jì)算機(jī)上執(zhí)行。超級(jí)終端的原理是將控制端輸入的信息及時(shí)發(fā)送給被控端,并且控制端將顯示被控端執(zhí)行命令后發(fā)回給該控制端端口信息。

    (5)回傳數(shù)據(jù)模塊。遠(yuǎn)程控制不僅要向遠(yuǎn)程計(jì)算機(jī)發(fā)送控制命令,還需要從被控端獲取信息以及監(jiān)控被控端命令的執(zhí)行情況。實(shí)現(xiàn)數(shù)據(jù)回傳方式有多種,可以利用FTP協(xié)議實(shí)現(xiàn),還可以在被控端建立一個(gè)臨時(shí)文件來(lái)存放需要回傳的數(shù)據(jù),設(shè)計(jì)一個(gè)時(shí)間戳,每隔一段時(shí)間就將臨時(shí)文件中的數(shù)據(jù)發(fā)送給控制端。

    服務(wù)端程序工作流程見圖4。在啟動(dòng)服務(wù)端程序后,將主動(dòng)向控制端發(fā)送連接請(qǐng)求,在客戶端程序(控制端)接受該連接請(qǐng)求后進(jìn)入連接狀態(tài),等待控制端發(fā)送控制命令。一旦接收到控制端的執(zhí)行命令,服務(wù)端程序便調(diào)用相應(yīng)文件執(zhí)行該命令。該命令執(zhí)行后需要及時(shí)將結(jié)果發(fā)送給控制端程序以實(shí)現(xiàn)監(jiān)控目的,即回傳執(zhí)行結(jié)果。整個(gè)過(guò)程要接收和發(fā)送多次數(shù)據(jù),為了避免數(shù)據(jù)混亂,每一過(guò)程都要建立一個(gè)新的線程。最后在客戶端斷開連接控制后,服務(wù)端程序也需要將連接斷開,釋放系統(tǒng)資源。

    3.2 服務(wù)端程序植入和隱藏

    服務(wù)端程序需要將自己偽裝來(lái)吸引用戶下載使用,可將該服務(wù)端程序隱藏到圖片、Word文檔中,或?qū)⑵潆[藏到使用頻率高的軟件中。本系統(tǒng)作為一個(gè)演示系統(tǒng),選擇使用比較簡(jiǎn)單的軟件捆綁方式實(shí)現(xiàn)服務(wù)端程序隱藏,從網(wǎng)絡(luò)站點(diǎn)下載一個(gè)使用頻率高的軟件,如Office軟件,將服務(wù)端的可執(zhí)行程序捆綁到Office安裝軟件中,并將服務(wù)端程序設(shè)置為隱藏安裝,服務(wù)端程序捆綁到Office軟件并進(jìn)行相關(guān)設(shè)置后,將新生成的可執(zhí)行文件(文件名仍是Office安裝包)上傳到安全檢查不嚴(yán)格的網(wǎng)絡(luò)站點(diǎn)上,等待用戶下載安裝。為增加該軟件被下載的概率,可以在論壇上寫一篇有關(guān)軟件的文檔,并將該軟件地址附在文檔中。一旦有用戶下載并安裝該軟件則服務(wù)端程序也被安裝。

    在服務(wù)端程序安裝過(guò)程中還需要完成自動(dòng)啟動(dòng)和進(jìn)行隱藏兩個(gè)任務(wù)。服務(wù)端程序?qū)τ?jì)算機(jī)而言是惡意程序,不能依靠用戶啟動(dòng)該服務(wù),需要自己悄無(wú)聲息啟動(dòng),通過(guò)設(shè)置開機(jī)自啟動(dòng)實(shí)現(xiàn)。服務(wù)端程序要想長(zhǎng)期駐留在被控端計(jì)算機(jī)中,必須具有良好的隱蔽性,本系統(tǒng)將服務(wù)端程序設(shè)置為系統(tǒng)服務(wù)進(jìn)行隱藏,即將文件名改為和系統(tǒng)文件容易混淆的名字,如將“I”替換為“1”,將“o”替換成“0”等相似字符,使用戶難以察覺,同時(shí)將某些文件設(shè)置為隱藏屬性。服務(wù)端程序的植入和隱藏是實(shí)現(xiàn)遠(yuǎn)程控制的關(guān)鍵,高端的植入和隱藏手段可以使服務(wù)端程序在被控計(jì)算機(jī)中長(zhǎng)時(shí)間駐留。

    4 固件攻擊工具設(shè)計(jì)

    計(jì)算機(jī)固件攻擊工具是本系統(tǒng)核心部分。計(jì)算機(jī)固件主要指BIOS芯片,它是計(jì)算機(jī)中最底層的軟件程序,與處于偏上層的操作系統(tǒng)和上層的應(yīng)用程序不同,不能通過(guò)簡(jiǎn)單的函數(shù)調(diào)用實(shí)現(xiàn)對(duì)相應(yīng)資源的訪問(wèn),所以需要設(shè)計(jì)專門的工具來(lái)訪問(wèn)計(jì)算機(jī)固件。圖5是固件攻擊工具整體架構(gòu)。

    從圖5可以看出,當(dāng)控制端發(fā)送攻擊BIOS的命令后,調(diào)用被控端計(jì)算機(jī)硬盤中存放的固件攻擊工具,利用Kernel層中的flash.ko模塊觸發(fā)高級(jí)別的系統(tǒng)管理中斷SMI#,CPU對(duì)現(xiàn)場(chǎng)進(jìn)行保護(hù)后進(jìn)入SMM(系統(tǒng)管理模式),在該模式下可實(shí)現(xiàn)對(duì)BIOS芯片的讀寫操作。在刷寫B(tài)IOS芯片的過(guò)程中,被控端需要將執(zhí)行進(jìn)度傳送給控制端,并在控制端顯示攻擊過(guò)程。

    攻擊工具包括獲取BIOS映像、將惡意代碼寫入BIOS映像、刷寫B(tài)IOS三個(gè)模塊,如圖6所示。要對(duì)BIOS進(jìn)行攻擊植入惡意代碼,首先需要獲取計(jì)算機(jī)當(dāng)前BIOS芯片中的BIOS映像文件,在現(xiàn)有BIOS文件的基礎(chǔ)上進(jìn)行修改以保障計(jì)算機(jī)正常啟動(dòng),然后對(duì)BIOS芯片重新刷寫,將惡意代碼固化到BIOS芯片中。

    攻擊工具的設(shè)計(jì)中需要對(duì)BIOS進(jìn)行讀寫操作,計(jì)算機(jī)加電后會(huì)首先執(zhí)行BIOS中的代碼,在操作系統(tǒng)啟動(dòng)后BIOS就進(jìn)入休眠狀態(tài),在計(jì)算機(jī)啟動(dòng)過(guò)程中會(huì)將BIOS文件映射到物理內(nèi)存的高端地址。但在操作系統(tǒng)正常運(yùn)行的保護(hù)模式下,物理內(nèi)存地址對(duì)操作系統(tǒng)上層的應(yīng)用程序是透明的,無(wú)法直接訪問(wèn)BIOS文件被映射到的物理內(nèi)存地址塊。不過(guò)在Intel 386SL之后的X86架構(gòu)CUP中引入了一種特殊的SMM模式,在該模式下系統(tǒng)完全在自然環(huán)境下執(zhí)行,沒有邏輯地址,所有地址都是物理地址,這個(gè)模式為OS實(shí)現(xiàn)平臺(tái)指定的功能(比如電源管理或系統(tǒng)安全)提供了一種透明機(jī)制,操作系統(tǒng)無(wú)法感知CPU什么時(shí)候進(jìn)入系統(tǒng)管理模式,也不知道執(zhí)行過(guò)SMM模式。該模式下可以對(duì)硬件進(jìn)行I/O操作,可以執(zhí)行一切特權(quán)指令,一切內(nèi)存保護(hù)均失效。

    為了實(shí)現(xiàn)SMM,Intel在其CPU上增加了一個(gè)SMI# PIN引腳。當(dāng)外部的SMM interrupt pin(SMI#)被激活或從APIC(Advanced Programming Interrupt Controller)收到一個(gè)SMI時(shí),處理器將進(jìn)入SMM。在SMM下,可以對(duì)BIOS代碼進(jìn)行操作,此時(shí)操作系統(tǒng)相關(guān)的執(zhí)行流程將被掛起,轉(zhuǎn)而執(zhí)行BIOS中注冊(cè)的ISR。SMM是一種特殊的工作模式,它不依賴于具體的操作系統(tǒng),完全由固件來(lái)控制。SMM只能通過(guò)系統(tǒng)管理中斷SMI進(jìn)入。SMI中斷的觸發(fā)有硬件方式和軟件方式。硬件方式是使中斷pin電平發(fā)生變化(一般是將電平拉低);軟件方式是通過(guò)向B2H寫入數(shù)值進(jìn)入SMI中斷。

    (1)獲取BIOS映像文件。由于是通過(guò)重新刷寫B(tài)IOS的方式來(lái)達(dá)到攻擊目的,所以先要取得廠商提供的無(wú)差錯(cuò)BIOS鏡像文件。BIOS程序在計(jì)算機(jī)啟動(dòng)過(guò)程中映射到了物理內(nèi)存最高端的8M區(qū)域(本系統(tǒng)設(shè)計(jì)采用昆侖固件,其BIOS容量是8M),在SMM模式下,通過(guò)讀取物理內(nèi)存最高端8M的地址空間獲取BIOS映像文件。endprint

    (2)將惡意代碼封裝到BIOS文件。BIOS程序是按模塊來(lái)開發(fā)的,每個(gè)模塊都是一個(gè)獨(dú)立部分,受BIOS芯片存儲(chǔ)空間的限制,在將程序?qū)懭隑IOS的Flash ROM芯片時(shí),先將各個(gè)模塊分別進(jìn)行壓縮,然后將壓縮后的模塊再做一次整體壓縮,最終存儲(chǔ)到Flash ROM中。所以獲得的BIOS鏡像文件首先要對(duì)其進(jìn)行解壓縮,并將各個(gè)模塊分離開,將惡意代碼隱藏到ISA模塊、ACPI模塊以及PCI模塊中,其中ISA、ACPI模塊中加載惡意代碼需要CMOS中沒有設(shè)置禁止加載模塊,PCI模塊中加載惡意代碼只在裝有TPM的計(jì)算機(jī)才能檢測(cè)到?,F(xiàn)在使用的BIOS芯片程序只占芯片容量的60%~70%,剩余部分供UEFI BIOS功能擴(kuò)展使用。本系統(tǒng)所使用的昆侖BIOS也預(yù)留了空白容量,所以該演示系統(tǒng)將惡意代碼存放到BIOS的空白區(qū)域,并將該地址鏈接到UEFI系統(tǒng)表中,再將BIOS文件進(jìn)行各模塊和整體的壓縮打包。

    (3)刷寫B(tài)IOS。在完成上述操作后就可用新生成的BIOS映像文件替換原來(lái)的BIOS映像,對(duì)BIOS芯片刷寫仍然需要在SMM下進(jìn)行,只有在該模式下才能對(duì)硬件及芯片進(jìn)行I/O操作。在SMM下直接對(duì)8M大小的整個(gè)BIOS Flash芯片進(jìn)行重寫,攜帶惡意代碼的BIOS映像文件就寫入到BIOS芯片中。

    5 結(jié)語(yǔ)

    BIOS作為計(jì)算機(jī)主板的一部分,在計(jì)算機(jī)中占據(jù)著很重要的位置,BIOS程序是計(jì)算機(jī)加電后CPU最先執(zhí)行的代碼,若BIOS已經(jīng)不安全,則后續(xù)的一切操作都會(huì)使計(jì)算機(jī)處于更危險(xiǎn)的狀態(tài)。BIOS安全是計(jì)算機(jī)安全的前提,所以研究計(jì)算機(jī)固件攻擊對(duì)加強(qiáng)計(jì)算機(jī)信息安全具有重大意義。

    本文從攻擊者角度出發(fā),對(duì) UEFI 原理、BIOS技術(shù)及源代碼進(jìn)行了深入研究,并且對(duì)BIOS攻擊機(jī)理和遠(yuǎn)程攻擊技術(shù)進(jìn)行了透徹分析,在此基礎(chǔ)上,設(shè)計(jì)并實(shí)現(xiàn)遠(yuǎn)程計(jì)算機(jī)固件攻擊系統(tǒng)。本研究一方面能夠促進(jìn)固件技術(shù)的發(fā)展,使其逐步完善,另一方面對(duì)完善固件層的安全性具有一定的研究?jī)r(jià)值與意義。本文提出了通過(guò)遠(yuǎn)程操控技術(shù)對(duì)計(jì)算機(jī)固件進(jìn)行攻擊,并具體闡述了實(shí)現(xiàn)思路和方法?;谶h(yuǎn)程的計(jì)算機(jī)固件攻擊系統(tǒng)模擬了針對(duì)計(jì)算機(jī)BIOS攻擊的整個(gè)流程,便于發(fā)現(xiàn)BIOS存在的漏洞,進(jìn)一步研究如何修補(bǔ)該漏洞,從而加強(qiáng)計(jì)算機(jī)固件的安全性能。

    參考文獻(xiàn):

    [1]周振柳.計(jì)算機(jī)固件安全技術(shù)[M]. 北京:清華大學(xué)出版社,2012.

    [2]池亞平,許盛偉,方勇. BIOS木馬機(jī)理分析與防護(hù)[J].計(jì)算機(jī)工程,2011(13):122-125.

    [3]高飛.基于木馬的計(jì)算機(jī)遠(yuǎn)程控制及隱藏技術(shù)分析[J].信息通信,2014(12):150-152.

    [4]張智,袁慶霓. BIOS安全檢查系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)技術(shù)與發(fā)展,2012(22):172-178.

    [5]王曉箴,劉寶,旭潘林.BIOS惡意代碼實(shí)現(xiàn)及其檢測(cè)系統(tǒng)設(shè)計(jì)[J].計(jì)算機(jī)工程,2010(36):17-20.

    [6]劉博.BIOS安全等級(jí)劃分建議[J].信息技術(shù)與標(biāo)準(zhǔn)化,2013(3):47-50.

    [7]王吉發(fā).基于UEFI的病毒掃描引擎的設(shè)計(jì)與實(shí)現(xiàn)[D].哈爾濱:哈爾濱工程大學(xué),2011.

    [8]張德平.基于BOOTKIT原理惡意代碼控制技術(shù)研究[J].柳州職業(yè)技術(shù)學(xué)院學(xué)報(bào),2011(11):28-35.

    [9]JOHN BUTTERWORTH, COREY KALLENBERG, XENO KOVAH, et al. BIOS chronomancy: fixing the core root of trust for measurement[J].ACM,2013(13):25-36.

    [10]YANLIN LI, JONATHAN M MCCUNE, ADRIAN PERRIG. VIPER: verifying the integrity of PERipherals' firmware [J]. ACM,2011(11):3-16.

    [11]SUNHA AHN, SHARAD MALIK. Automated firmware testing using firmware-hardware interaction patterns [J]. ACM,2014(14):1-10.

    [12]DAVID HAUWEELE. Tracking inefficient power usages in WSN by monitoring the network firmware: Ph.D. forum abstract [J]. IEEE Press,2016(16):5-6.

    [13]PETRA R MAIER, VEIT KLEEBERGER, DANIEL MUELLER-GRITSCHNEDER,et al. Fault injection at host-compiled level with static fault set reduction for SoC firmware robustness testing [J].ACM,2016(16):25-27.endprint

    猜你喜歡
    固件信息安全
    《信息安全與通信保密》征稿函
    信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    基于UEFI固件的攻擊驗(yàn)證技術(shù)研究*
    基于固件的遠(yuǎn)程身份認(rèn)證
    保護(hù)個(gè)人信息安全刻不容緩
    提取ROM固件中的APP
    電腦愛好者(2015年7期)2015-04-09 08:54:02
    信息安全
    江蘇年鑒(2014年0期)2014-03-11 17:10:07
    一種通過(guò)USB接口的可靠固件升級(jí)技術(shù)
    久久久精品欧美日韩精品| 91久久精品电影网| 免费观看a级毛片全部| 我的女老师完整版在线观看| 亚洲精品影视一区二区三区av| 一级黄片播放器| 丝袜喷水一区| 国产一级毛片七仙女欲春2| 日韩欧美精品v在线| 精品一区在线观看国产| 国产片特级美女逼逼视频| 亚洲精品乱码久久久v下载方式| 特级一级黄色大片| 亚洲熟女精品中文字幕| 91在线精品国自产拍蜜月| 麻豆精品久久久久久蜜桃| 国产激情偷乱视频一区二区| 日韩av在线免费看完整版不卡| 国产一区亚洲一区在线观看| 日韩欧美精品免费久久| 蜜桃亚洲精品一区二区三区| 国产成人精品福利久久| 色综合亚洲欧美另类图片| 精品一区在线观看国产| 成年免费大片在线观看| 久久久久久久久久成人| 3wmmmm亚洲av在线观看| 一夜夜www| 国产精品一二三区在线看| 日韩一区二区视频免费看| 国产一级毛片七仙女欲春2| 我的女老师完整版在线观看| 久久久色成人| 国产成人a区在线观看| 国产av码专区亚洲av| 久久这里只有精品中国| 午夜老司机福利剧场| 丝瓜视频免费看黄片| 国内精品一区二区在线观看| 精品久久久久久电影网| 亚洲综合精品二区| 欧美一级a爱片免费观看看| 全区人妻精品视频| 午夜激情久久久久久久| 国产精品美女特级片免费视频播放器| 午夜免费男女啪啪视频观看| 亚洲精品视频女| 麻豆国产97在线/欧美| 天天躁日日操中文字幕| 国产亚洲av片在线观看秒播厂 | 亚洲av成人精品一区久久| 最近中文字幕2019免费版| 搡女人真爽免费视频火全软件| 久久97久久精品| 成人二区视频| 国产白丝娇喘喷水9色精品| 国产一区二区在线观看日韩| 一级毛片我不卡| 亚洲av在线观看美女高潮| www.av在线官网国产| 亚洲精品自拍成人| 视频中文字幕在线观看| 99久国产av精品| 亚洲在久久综合| 黄色一级大片看看| av国产免费在线观看| 青青草视频在线视频观看| 99热这里只有是精品在线观看| 成人欧美大片| 人人妻人人澡人人爽人人夜夜 | 亚洲国产色片| 亚洲国产成人一精品久久久| 男女那种视频在线观看| 国产成人freesex在线| 男女边摸边吃奶| 国产不卡一卡二| 亚洲av福利一区| 综合色av麻豆| 嫩草影院新地址| 大香蕉97超碰在线| 男人和女人高潮做爰伦理| 国产视频内射| 亚洲不卡免费看| 中文字幕av在线有码专区| 男女啪啪激烈高潮av片| 日日撸夜夜添| 国产黄色小视频在线观看| 亚洲成人久久爱视频| 麻豆乱淫一区二区| 亚洲国产精品国产精品| 国产伦精品一区二区三区四那| 十八禁网站网址无遮挡 | 国产极品天堂在线| 一级毛片 在线播放| 色播亚洲综合网| 欧美xxxx性猛交bbbb| 大又大粗又爽又黄少妇毛片口| av天堂中文字幕网| 久久精品久久久久久噜噜老黄| 色哟哟·www| 亚洲高清免费不卡视频| 熟女人妻精品中文字幕| 伊人久久国产一区二区| 不卡视频在线观看欧美| 国产亚洲5aaaaa淫片| 日韩强制内射视频| 水蜜桃什么品种好| 亚洲在线观看片| 尾随美女入室| 亚洲性久久影院| 日韩在线高清观看一区二区三区| 美女脱内裤让男人舔精品视频| 黄片wwwwww| 亚洲av免费在线观看| 免费大片18禁| 简卡轻食公司| 伊人久久国产一区二区| 日韩一区二区视频免费看| 久久亚洲国产成人精品v| 大陆偷拍与自拍| 亚洲av国产av综合av卡| 国产成人免费观看mmmm| 亚洲精品久久午夜乱码| 一级毛片久久久久久久久女| 在线免费十八禁| 免费看日本二区| 晚上一个人看的免费电影| 麻豆乱淫一区二区| 人人妻人人看人人澡| 网址你懂的国产日韩在线| 婷婷色麻豆天堂久久| 美女黄网站色视频| 有码 亚洲区| 青青草视频在线视频观看| 99热6这里只有精品| 又爽又黄a免费视频| 人妻一区二区av| 边亲边吃奶的免费视频| 色综合亚洲欧美另类图片| 免费不卡的大黄色大毛片视频在线观看 | 国产有黄有色有爽视频| 精品人妻偷拍中文字幕| 久久这里只有精品中国| 欧美日韩视频高清一区二区三区二| 在线免费十八禁| 一级爰片在线观看| 久久久久久久久久久免费av| 国产精品福利在线免费观看| 少妇的逼好多水| 一区二区三区乱码不卡18| 99久国产av精品| 人妻一区二区av| 日韩av不卡免费在线播放| 黑人高潮一二区| 欧美xxxx黑人xx丫x性爽| 18禁动态无遮挡网站| 赤兔流量卡办理| 亚洲精品aⅴ在线观看| 亚洲精品乱久久久久久| 国语对白做爰xxxⅹ性视频网站| 中文在线观看免费www的网站| 少妇高潮的动态图| 亚洲av福利一区| 麻豆精品久久久久久蜜桃| 99久久九九国产精品国产免费| 亚洲自偷自拍三级| 免费看av在线观看网站| 精品一区二区三区人妻视频| 成人午夜高清在线视频| 亚洲av中文字字幕乱码综合| 亚洲国产精品专区欧美| 亚洲国产色片| 网址你懂的国产日韩在线| 又粗又硬又长又爽又黄的视频| 国产亚洲一区二区精品| 免费观看av网站的网址| av在线播放精品| av在线老鸭窝| 哪个播放器可以免费观看大片| 啦啦啦韩国在线观看视频| 自拍偷自拍亚洲精品老妇| 久久韩国三级中文字幕| 欧美高清成人免费视频www| 精品久久久久久久久亚洲| 亚洲精品国产av成人精品| 中文字幕av在线有码专区| 成人国产麻豆网| 欧美高清性xxxxhd video| www.av在线官网国产| 最新中文字幕久久久久| 亚洲av电影在线观看一区二区三区 | 美女国产视频在线观看| 一区二区三区乱码不卡18| 国产成人a区在线观看| 1000部很黄的大片| 色吧在线观看| 一区二区三区免费毛片| 高清在线视频一区二区三区| 日本免费在线观看一区| 精品久久国产蜜桃| 我要看日韩黄色一级片| 亚洲婷婷狠狠爱综合网| 亚洲精品一区蜜桃| 久久久久久久久中文| 三级毛片av免费| 天堂网av新在线| 久久鲁丝午夜福利片| 亚洲精品乱码久久久久久按摩| 亚洲内射少妇av| 成人性生交大片免费视频hd| 国产在视频线在精品| 在线a可以看的网站| 精华霜和精华液先用哪个| 少妇的逼好多水| 最新中文字幕久久久久| xxx大片免费视频| 精品久久久精品久久久| 国产又色又爽无遮挡免| 三级国产精品欧美在线观看| 美女大奶头视频| av在线天堂中文字幕| 禁无遮挡网站| 狠狠精品人妻久久久久久综合| 国产成人一区二区在线| freevideosex欧美| 天堂√8在线中文| 国产精品一区www在线观看| 亚洲丝袜综合中文字幕| 亚洲欧美成人精品一区二区| 国产单亲对白刺激| 国产在线男女| 久久久久久九九精品二区国产| 日韩欧美三级三区| 一级毛片久久久久久久久女| 99久久中文字幕三级久久日本| 嫩草影院入口| 蜜桃久久精品国产亚洲av| 久久亚洲国产成人精品v| 久久久亚洲精品成人影院| 久久国产乱子免费精品| 可以在线观看毛片的网站| 亚洲国产高清在线一区二区三| 久久久久久伊人网av| 国产av国产精品国产| 水蜜桃什么品种好| 国产综合懂色| 美女被艹到高潮喷水动态| 国产免费一级a男人的天堂| 久久99精品国语久久久| 欧美另类一区| 久久久久精品性色| 人人妻人人看人人澡| 99视频精品全部免费 在线| 18+在线观看网站| 精品一区二区三区人妻视频| 亚洲av成人av| 午夜老司机福利剧场| 国产精品伦人一区二区| 成人高潮视频无遮挡免费网站| 婷婷色麻豆天堂久久| 日韩成人av中文字幕在线观看| 久久草成人影院| 久久亚洲国产成人精品v| 午夜视频国产福利| 久久鲁丝午夜福利片| 亚洲国产av新网站| av在线播放精品| 国产精品久久久久久久久免| 免费看光身美女| 亚洲成人中文字幕在线播放| 最近中文字幕高清免费大全6| 国产91av在线免费观看| 久久久久久久久久久免费av| 一级毛片 在线播放| 国产精品熟女久久久久浪| 午夜免费观看性视频| 自拍偷自拍亚洲精品老妇| 亚洲欧美日韩卡通动漫| 日日啪夜夜爽| 亚洲欧美精品自产自拍| 丰满乱子伦码专区| 久久草成人影院| 国产男女超爽视频在线观看| 久久久久久久久久黄片| av女优亚洲男人天堂| 内射极品少妇av片p| 亚洲av.av天堂| 欧美zozozo另类| 高清av免费在线| 一区二区三区乱码不卡18| 日韩欧美国产在线观看| 不卡视频在线观看欧美| 国产熟女欧美一区二区| 亚洲人成网站在线播| 看十八女毛片水多多多| 神马国产精品三级电影在线观看| 亚洲经典国产精华液单| 只有这里有精品99| 美女内射精品一级片tv| 男女那种视频在线观看| 久久久a久久爽久久v久久| 永久网站在线| 国产国拍精品亚洲av在线观看| 国产中年淑女户外野战色| 国产精品不卡视频一区二区| 久久久久久九九精品二区国产| 久久久久久久亚洲中文字幕| 国产老妇女一区| 亚洲av免费在线观看| 97精品久久久久久久久久精品| 国产探花极品一区二区| 国产成人免费观看mmmm| 能在线免费观看的黄片| 亚洲成色77777| 国产亚洲最大av| 亚洲av不卡在线观看| 一级毛片黄色毛片免费观看视频| 成人特级av手机在线观看| 午夜福利成人在线免费观看| 成年女人看的毛片在线观看| 嫩草影院精品99| 欧美极品一区二区三区四区| 亚洲电影在线观看av| 美女xxoo啪啪120秒动态图| 九九爱精品视频在线观看| 夜夜看夜夜爽夜夜摸| 搡老妇女老女人老熟妇| 日本熟妇午夜| 久久97久久精品| 伦精品一区二区三区| 嫩草影院精品99| 国产在线男女| 国产高清国产精品国产三级 | 人妻制服诱惑在线中文字幕| 亚洲第一区二区三区不卡| 国产精品爽爽va在线观看网站| 观看免费一级毛片| 在线观看一区二区三区| 天堂俺去俺来也www色官网 | 九九久久精品国产亚洲av麻豆| 一级黄片播放器| 国产午夜福利久久久久久| 亚洲精品久久午夜乱码| 嘟嘟电影网在线观看| 亚洲精品aⅴ在线观看| 国产av国产精品国产| 国产激情偷乱视频一区二区| 国产不卡一卡二| 最近的中文字幕免费完整| 国产男女超爽视频在线观看| 一级二级三级毛片免费看| 国产乱人偷精品视频| 中文字幕av成人在线电影| 亚洲欧美日韩卡通动漫| 午夜精品一区二区三区免费看| 亚洲成人精品中文字幕电影| 最后的刺客免费高清国语| 国产又色又爽无遮挡免| 久久精品夜夜夜夜夜久久蜜豆| 亚洲欧美中文字幕日韩二区| 少妇熟女aⅴ在线视频| 高清av免费在线| 中文字幕制服av| 国产精品一区二区性色av| 久久97久久精品| 成人欧美大片| 搡女人真爽免费视频火全软件| 在线免费观看不下载黄p国产| 中文资源天堂在线| 国产成人免费观看mmmm| 欧美3d第一页| 免费观看在线日韩| 久久99热这里只频精品6学生| 国产成人精品一,二区| 国产 一区精品| 女人被狂操c到高潮| 欧美精品一区二区大全| 美女xxoo啪啪120秒动态图| 国产精品一区www在线观看| 国产亚洲精品久久久com| 欧美变态另类bdsm刘玥| 亚洲成人中文字幕在线播放| 日本一二三区视频观看| 亚洲,欧美,日韩| 亚洲内射少妇av| 亚洲av在线观看美女高潮| 亚洲精品亚洲一区二区| 亚洲欧美清纯卡通| 亚洲最大成人中文| 激情 狠狠 欧美| 免费av观看视频| 99九九线精品视频在线观看视频| 免费看光身美女| 一二三四中文在线观看免费高清| 成人亚洲欧美一区二区av| 亚洲va在线va天堂va国产| 免费观看av网站的网址| 久99久视频精品免费| 亚洲精品自拍成人| 久久草成人影院| 少妇丰满av| 久久久久久久久久久丰满| 亚洲av.av天堂| 国产成人a区在线观看| 天堂√8在线中文| 国产激情偷乱视频一区二区| 免费大片18禁| 看免费成人av毛片| 成人无遮挡网站| 熟女电影av网| 久99久视频精品免费| 久久久午夜欧美精品| 美女高潮的动态| 看非洲黑人一级黄片| 直男gayav资源| 亚洲av免费在线观看| 成人欧美大片| 在线观看美女被高潮喷水网站| 国产一区二区三区综合在线观看 | 日韩伦理黄色片| 直男gayav资源| 日韩三级伦理在线观看| 欧美变态另类bdsm刘玥| 校园人妻丝袜中文字幕| 在线a可以看的网站| 亚洲四区av| 精品人妻偷拍中文字幕| 日本黄色片子视频| 男女下面进入的视频免费午夜| av线在线观看网站| 精品午夜福利在线看| 成人午夜精彩视频在线观看| 国产黄色小视频在线观看| 看十八女毛片水多多多| 久久久色成人| 免费看a级黄色片| 亚洲av电影不卡..在线观看| 一级毛片 在线播放| 日韩电影二区| 综合色丁香网| 国产老妇女一区| 精品一区二区三区视频在线| 亚洲乱码一区二区免费版| 中文字幕免费在线视频6| 久久久久久久久大av| 联通29元200g的流量卡| 在线观看美女被高潮喷水网站| 女人久久www免费人成看片| 亚洲综合精品二区| 亚洲精品视频女| 蜜桃亚洲精品一区二区三区| 免费电影在线观看免费观看| 日韩一区二区视频免费看| 免费看美女性在线毛片视频| 久久久久久久久久人人人人人人| 人妻少妇偷人精品九色| av免费观看日本| av黄色大香蕉| 久久久久久久午夜电影| 岛国毛片在线播放| 在现免费观看毛片| 免费看a级黄色片| 九九爱精品视频在线观看| 亚洲自偷自拍三级| 国产午夜精品论理片| 国产精品久久久久久av不卡| 天堂中文最新版在线下载 | 九九爱精品视频在线观看| 亚洲精品色激情综合| 人人妻人人看人人澡| 精品不卡国产一区二区三区| 亚洲最大成人手机在线| 午夜福利在线在线| 亚洲图色成人| 高清av免费在线| 亚洲无线观看免费| 亚洲精品影视一区二区三区av| 麻豆久久精品国产亚洲av| 色视频www国产| 国产伦精品一区二区三区视频9| 国产在线一区二区三区精| 国产不卡一卡二| 日韩亚洲欧美综合| 蜜桃亚洲精品一区二区三区| h日本视频在线播放| 亚洲欧美日韩卡通动漫| 亚洲无线观看免费| 噜噜噜噜噜久久久久久91| 国产激情偷乱视频一区二区| 2018国产大陆天天弄谢| 国产色爽女视频免费观看| 在线免费观看的www视频| 亚洲国产成人一精品久久久| av免费观看日本| 国产v大片淫在线免费观看| 亚洲熟女精品中文字幕| 18禁动态无遮挡网站| 美女主播在线视频| 欧美日韩亚洲高清精品| 国产午夜精品久久久久久一区二区三区| 麻豆精品久久久久久蜜桃| 久久热精品热| 国产成人aa在线观看| 91久久精品电影网| 成年人午夜在线观看视频 | 亚洲熟女精品中文字幕| 欧美3d第一页| 深夜a级毛片| 中文字幕制服av| 免费播放大片免费观看视频在线观看| 熟妇人妻不卡中文字幕| 亚洲美女视频黄频| 如何舔出高潮| 黑人高潮一二区| 色5月婷婷丁香| 一本久久精品| 国产黄频视频在线观看| 精品久久久久久久久久久久久| 久久久精品94久久精品| 亚洲色图av天堂| 亚洲欧美中文字幕日韩二区| 最新中文字幕久久久久| 国产激情偷乱视频一区二区| 毛片一级片免费看久久久久| 亚洲激情五月婷婷啪啪| 精品亚洲乱码少妇综合久久| 国产高清国产精品国产三级 | 亚洲最大成人中文| 国产片特级美女逼逼视频| 欧美日韩精品成人综合77777| 日本一本二区三区精品| 超碰av人人做人人爽久久| av.在线天堂| 三级国产精品片| 高清日韩中文字幕在线| 色5月婷婷丁香| 禁无遮挡网站| 免费观看a级毛片全部| 夜夜爽夜夜爽视频| 欧美激情在线99| 久久久久久九九精品二区国产| 成年av动漫网址| 色哟哟·www| 亚洲经典国产精华液单| 久久人人爽人人片av| 亚洲av男天堂| 亚洲精华国产精华液的使用体验| 18禁在线无遮挡免费观看视频| 亚洲av国产av综合av卡| 在线观看人妻少妇| 一级毛片久久久久久久久女| 寂寞人妻少妇视频99o| 免费看日本二区| 高清av免费在线| 亚洲色图av天堂| 99热6这里只有精品| 亚洲av.av天堂| 亚洲,欧美,日韩| 老司机影院成人| 男人舔女人下体高潮全视频| 成人午夜精彩视频在线观看| 97热精品久久久久久| ponron亚洲| 久久精品国产亚洲av天美| a级毛片免费高清观看在线播放| 国产探花极品一区二区| 欧美成人a在线观看| 亚洲第一区二区三区不卡| 男人舔奶头视频| 麻豆成人午夜福利视频| 成人毛片a级毛片在线播放| 国产美女午夜福利| 亚洲精品亚洲一区二区| 又爽又黄无遮挡网站| 男女下面进入的视频免费午夜| 日日啪夜夜爽| 国产亚洲91精品色在线| 亚洲欧美成人精品一区二区| 免费观看性生交大片5| 夫妻性生交免费视频一级片| 久久久久网色| 91aial.com中文字幕在线观看| 亚洲不卡免费看| 国产成人精品婷婷| 看黄色毛片网站| 亚洲欧洲日产国产| 少妇人妻精品综合一区二区| 国产极品天堂在线| 亚洲人成网站在线播| 少妇被粗大猛烈的视频| 亚洲美女搞黄在线观看| 国产成年人精品一区二区| 午夜视频国产福利| 国产黄色小视频在线观看| 亚洲成色77777| 精品欧美国产一区二区三| 亚洲精品久久久久久婷婷小说| 亚洲国产成人一精品久久久| 高清日韩中文字幕在线| 午夜免费观看性视频| 综合色丁香网| av天堂中文字幕网| 久久久久网色| 亚洲自拍偷在线| 尤物成人国产欧美一区二区三区| 亚洲熟妇中文字幕五十中出| 中文字幕av在线有码专区| av在线播放精品| 精品熟女少妇av免费看| 人妻系列 视频| 国产伦精品一区二区三区视频9| 亚洲在线自拍视频| 最近视频中文字幕2019在线8| 亚洲色图av天堂| 男人爽女人下面视频在线观看|