基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究

基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究

ID:37089488

大?。?.57 MB

頁數(shù):76頁

時(shí)間:2019-05-17

基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究_第1頁
基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究_第2頁
基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究_第3頁
基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究_第4頁
基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究_第5頁
資源描述:

《基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。

1、分類號(hào):TP309學(xué)校代碼:10697密級(jí):公開學(xué)號(hào):201520977NorthwestUniversity碩士字位i2文MA’STERSDISSERTATION基于模糊AHP理論和污點(diǎn)分析的路由器漏洞挖掘技術(shù)研究學(xué)科名稱:信息安全作者:王瑞指導(dǎo)老師:趙健教授西北大學(xué)學(xué)位評(píng)定委員會(huì)二〇—八年六月ResearchonVulnerabilityMiningoftheRoutersBasedonFuzzyAHPandTaintAnalysisAthesissubmittedtoNort

2、hwestUniversityinpartialfulfillmentoftherequirementsfortheDegreeofMasterinInformationSecurityByWangRuiSupervisor:ZhaoJianProfessorJune2018摘要路由器無論是接收信息還是發(fā)送信息,都不可避免的會(huì)訪問內(nèi)部可信網(wǎng)絡(luò)或外部不可信網(wǎng)絡(luò)。然而,隨著科學(xué)技術(shù)的不斷發(fā)展,威脅路由器安全的因素逐漸演變的更加多樣且來源復(fù)雜,導(dǎo)致路由器中存在各種各樣的漏洞。為此,針對(duì)路由器漏洞的研究在漏洞挖掘領(lǐng)域受到了越來越多的關(guān)注。本文首先采

3、用層次分析-模糊綜合評(píng)判算法(模糊AHP),以路由器的安全風(fēng)險(xiǎn)來源作為決策指標(biāo),對(duì)D-Link設(shè)備的整體安全進(jìn)行評(píng)估。然后,在此評(píng)估結(jié)果的基礎(chǔ)上,具體分析造成該款D-Link設(shè)備不安全的原因,并以此為出發(fā)點(diǎn),利用基于污點(diǎn)分析技術(shù)改進(jìn)的Fuzzing測試方法對(duì)D-Link設(shè)備進(jìn)行漏洞挖掘。主要內(nèi)容如下:(1)由于不同廠家的路由器設(shè)計(jì)模式不同,導(dǎo)致造成路由器不安全的因素多樣且來源復(fù)雜。本文選取具有代表性的D-Link路由器設(shè)備來進(jìn)行研究,根據(jù)風(fēng)險(xiǎn)來源對(duì)造成路由器不安全的因素進(jìn)行層次劃分,然后利用模糊AHP建立了一套評(píng)估流程,實(shí)現(xiàn)了對(duì)D-Link

4、的安全進(jìn)行量化評(píng)估。(2)提出了一種新穎的路由器漏洞挖掘方法,并基于Sulley將該方法實(shí)現(xiàn)為一種路由器漏洞檢測框架。其中,結(jié)合污點(diǎn)分析以及路由器文件系統(tǒng)加密存在于固件中的特性,設(shè)計(jì)了一種針對(duì)路由器的三階段TPFTGM模塊,利用TPFTGM具有針對(duì)性的特性,提高了對(duì)路由器進(jìn)行漏洞挖掘的效率,同時(shí)優(yōu)化了傳統(tǒng)Fuzzing中由于測試用例過于盲目造成的高盲率、高漏警率、高誤警率以及低代碼路徑覆蓋率的問題。關(guān)鍵詞:模糊AHP,污點(diǎn)分析,路由器安全,安全評(píng)估,漏洞挖掘IABSTRACTItisinevitablefortherouterstoacce

5、ssinternaltrustednetworksorexternaluntrustednetworkswhentheyreceiveorsendinformation.However,withthedevelopmentofscienceandtechnology,thefactorsthatcanimposeathreattorouters’securityareincreasinglydiverseandcomplex,resultinginvariousvulnerabilitiesinrouters.Therefore,there

6、searchonroutervulnerabilityhasattractedcloselyattentioninthefieldofvulnerabilitymining.Inthisthesis,accordingtothesourcesofriskinrouters,wefirstlyevaluatetheoverallsecurityoftheD-LinkbyusingtheFuzzyHierarchyComprehensiveEvaluationAnalysisProcessalgorithm(FuzzyAHP).Basedont

7、hisevaluation,weanalyzethereasonswhytheD-Linkisnotsecure,andthenminethevulnerabilityinD-LinkbasedonTaintAnalysis.Themaincontributionofthisthesisisshownasfollows:(1)Becauseofthedifferencesofrouters’designpatterns,thefactorsthatcanimposeathreatontherouters’insecurityarediver

8、seandcomplex.ThethesisstudiedtherepresentativeD-Linkanddividestheunsaferiskfactorsonroute

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動(dòng)畫的文件,查看預(yù)覽時(shí)可能會(huì)顯示錯(cuò)亂或異常,文件下載后無此問題,請(qǐng)放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對(duì)本文檔版權(quán)有爭議請(qǐng)及時(shí)聯(lián)系客服。
3. 下載前請(qǐng)仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動(dòng)等原因無法下載或下載錯(cuò)誤,付費(fèi)完成后未能成功下載的用戶請(qǐng)聯(lián)系客服處理。