马佳敏
- 作品数:2 被引量:1H指数:1
- 供职机构:上海交通大学电子信息与电气工程学院电子工程系更多>>
- 发文基金:上海市自然科学基金国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 面向新一代固件接口标准的固件模糊测试系统被引量:1
- 2014年
- 针对当前统一可扩展固件接口(UEFI)固件漏洞大幅增多,且缺乏高效漏洞检测系统的问题,提出面向UEFI固件的模糊测试系统,采用模糊测试技术检测固件漏洞。该系统复用了原UEFI下自我认证测试系统的测试框架,同时使用专门的子系统生成高针对性的测试数据,并基于UEFI固件的驱动-协议模型为测试用例提供统一的编程接口。以一个UEFI下实际的固件安全漏洞为例,揭示该系统检测固件安全漏洞的能力。实验结果表明,该模糊测试系统不仅可以简化测试用例的开发,而且编写的测试用例比自我认证测试系统提升了15%的代码覆盖率,能有效应用于UEFI固件深层、高危安全漏洞的检测。
- 马佳敏潘理姚颉文
- 关键词:固件代码覆盖率漏洞检测基本输入输出系统
- 基于固件的虚拟化系统集成访问控制机制研究与实现
- 随着系统虚拟化技术的不断成熟,尤其是在云计算和服务器集群领域的广泛应用,虚拟化系统的安全问题也越来越受到人们的关注。虚拟化系统中不同应用的虚拟机能随时独立接入和使用平台共享资源,不同物理平台的虚拟机间也有资源互访的需求,...
- 马佳敏
- 关键词:虚拟化系统BLP安全模型
- 文献传递