本发明涉及安全检测,尤其涉及一种面向嵌入式固件的安全检测方法及装置。
背景技术:
1、随着计算机技术的不断发展,各类智能控制系统和智能应用已经在日常生活中随处可见。通信设备大多是由硬盘固件、显卡固件、网络设备等固件构成。
2、在网络安全领域,针对硬盘固件、显卡固件、网络设备等固件和硬件攻击正在上升。攻击者越来越多地以硬件组件的固件和设备驱动程序为目标,以获得高特权和持久性。固件安全测试是确保固件在面对各种潜在威胁时能够保持稳定性和安全性的过程。
3、嵌入式固件的安全性对于整个系统的安全性至关重要。固件安全测试的目标是确保固件在整个生命周期中都能抵御各种安全威胁,从而保护设备和用户数据的安全。随着物联网和智能设备的普及,固件安全测试变得越来越重要,因为固件安全不仅关系到设备的安全,还可能影响到用户的隐私和整个网络的安全。现有的研究大多是针对硬盘固件、显卡固件和网络设备分别进行安全检测,缺少综合性的安全检测分析。
技术实现思路
1、本发明所要解决的技术问题在于,提供一种面向嵌入式固件的安全检测方法及装置,对通信设备的嵌入式固件进行分析,得到嵌入式固件信息;嵌入式固件包括硬盘固件、显卡固件和网络设备;嵌入式固件信息包括硬盘固件信息、显卡固件信息和网络设备信息;对硬盘固件信息进行处理,得到硬盘固件安全检测结果;对显卡固件信息进行处理,得到显卡固件安全检测结果;对网络设备信息进行处理,得到网络设备安全检测结果;对硬盘固件安全检测结果、显卡固件安全检测结果和网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果。
2、为了解决上述技术问题,本发明实施例第一方面公开了一种面向嵌入式固件的安全检测方法,所述方法包括:
3、s1,对嵌入式固件进行分析,得到嵌入式固件信息;所述嵌入式固件包括硬盘固件、显卡固件和网络设备;
4、所述嵌入式固件信息包括硬盘固件信息、显卡固件信息和网络设备信息;
5、s2,对所述硬盘固件信息进行处理,得到硬盘固件安全检测结果;
6、s3,对所述显卡固件信息进行处理,得到显卡固件安全检测结果;
7、s4,对所述网络设备信息进行处理,得到网络设备安全检测结果;
8、s5,对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果。
9、作为一种可选的实施方式,本发明实施例第一方面中,所述对嵌入式固件进行分析,得到嵌入式固件信息,包括:
10、s11,对硬盘固件进行处理,得到硬盘固件信息;
11、s12,对显卡固件进行处理,得到显卡固件信息;
12、s13,对网络设备进行分析,得到网络设备信息。
13、作为一种可选的实施方式,本发明实施例第一方面中,所述对硬盘固件进行处理,得到硬盘固件信息,包括:
14、s111,在支持api访问的情况下,利用api方式,在硬盘驱动安装时进行硬盘固件数据读取,得到硬盘固件信息;
15、s112,在不支持api访问的情况下,对硬盘固件进行寄存器地址、mmio地址和物理内存地址读取,得到硬盘固件信息。
16、作为一种可选的实施方式,本发明实施例第一方面中,所述对所述硬盘固件信息进行处理,得到硬盘固件安全检测结果,包括:
17、s21,根据所述硬盘固件信息,在所述硬盘固件中植入第一安全检测模型;
18、s22,利用所述第一安全检测模型,在操作系统加载前对所述硬盘固件进行处理,得到硬盘固件安全检测结果。
19、作为一种可选的实施方式,本发明实施例第一方面中,所述对所述显卡固件信息进行处理,得到显卡固件安全检测结果,包括:
20、s31,对所述显卡固件信息进行处理,得到显卡固件的修正入口地址;
21、s32,根据所述修正入口地址,在所述显卡固件中植入第二安全检测模型;
22、s33,利用所述第二安全检测模型,在bios启动过程中进行实模式和保护模式数据处理,得到显卡固件安全检测结果。
23、作为一种可选的实施方式,本发明实施例第一方面中,所述对所述网络设备信息进行处理,得到网络设备安全检测结果,包括:
24、s41,根据所述网络设备信息,对网络设备进行漏洞利用测试,得到漏洞信息;
25、s42,根据所述漏洞信息,在所述网络设备中植入第三安全检测模型;
26、s43,利用所述网络第三安全检测模型,对所述网络设备进行安全检测,得到网络设备安全检测结果。
27、作为一种可选的实施方式,本发明实施例第一方面中,所述对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果,包括:
28、利用安全检测融合模型,对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果;
29、所述安全检测融合模型表达式为:
30、e=λ1q1+λ2q2+λ3q3
31、其中,e为嵌入式固件安全检测结果,λ1为硬盘固件安全检测结果的权重,q1为硬盘固件安全检测结果,λ2为显卡固件安全检测结果的权重,q2为显卡固件安全检测结果,λ3为网络设备安全检测结果的权重,q3为网络设备安全检测结果,λ1+λ2+λ3=1。
32、本发明实施例第二方面公开了一种面向嵌入式固件的安全检测装置,所述装置包括:
33、嵌入式固件分析模块,用于对嵌入式固件进行分析,得到嵌入式固件信息;所述嵌入式固件包括硬盘固件、显卡固件和网络设备;
34、所述嵌入式固件信息包括硬盘固件信息、显卡固件信息和网络设备信息;
35、硬盘固件处理模块,用于对所述硬盘固件信息进行处理,得到硬盘固件安全检测结果;
36、显卡固件处理模块,用于对所述显卡固件信息进行处理,得到显卡固件安全检测结果;
37、网络设备处理模块,用于对所述网络设备信息进行处理,得到网络设备安全检测结果;
38、安全检测模块,用于对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果。
39、作为一种可选的实施方式,本发明实施例第二方面中,所述对嵌入式固件进行分析,得到嵌入式固件信息,包括:
40、s11,对硬盘固件进行处理,得到硬盘固件信息;
41、s12,对显卡固件进行处理,得到显卡固件信息;
42、s13,对网络设备进行分析,得到网络设备信息。
43、作为一种可选的实施方式,本发明实施例第二方面中,所述对硬盘固件进行处理,得到硬盘固件信息,包括:
44、s111,在支持api访问的情况下,利用api方式,在硬盘驱动安装时进行硬盘固件数据读取,得到硬盘固件信息;
45、s112,在不支持api访问的情况下,对硬盘固件进行寄存器地址、mmio地址和物理内存地址读取,得到硬盘固件信息。
46、作为一种可选的实施方式,本发明实施例第二方面中,所述对所述硬盘固件信息进行处理,得到硬盘固件安全检测结果,包括:
47、s21,根据所述硬盘固件信息,在所述硬盘固件中植入第一安全检测模型;
48、s22,利用所述第一安全检测模型,在操作系统加载前对所述硬盘固件进行处理,得到硬盘固件安全检测结果。
49、作为一种可选的实施方式,本发明实施例第二方面中,所述对所述显卡固件信息进行处理,得到显卡固件安全检测结果,包括:
50、s31,对所述显卡固件信息进行处理,得到显卡固件的修正入口地址;
51、s32,根据所述修正入口地址,在所述显卡固件中植入第二安全检测模型;
52、s33,利用所述第二安全检测模型,在bios启动过程中进行实模式和保护模式数据处理,得到显卡固件安全检测结果。
53、作为一种可选的实施方式,本发明实施例第二方面中,所述对所述网络设备信息进行处理,得到网络设备安全检测结果,包括:
54、s41,根据所述网络设备信息,对网络设备进行漏洞利用测试,得到漏洞信息;
55、s42,根据所述漏洞信息,在所述网络设备中植入第三安全检测模型;
56、s43,利用所述网络第三安全检测模型,对所述网络设备进行安全检测,得到网络设备安全检测结果。
57、作为一种可选的实施方式,本发明实施例第二方面中,所述对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果,包括:
58、利用安全检测融合模型,对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果;
59、所述安全检测融合模型表达式为:
60、e=λ1q1+λ2q2+λ3q3
61、其中,e为嵌入式固件安全检测结果,λ1为硬盘固件安全检测结果的权重,q1为硬盘固件安全检测结果,λ2为显卡固件安全检测结果的权重,q2为显卡固件安全检测结果,λ3为网络设备安全检测结果的权重,q3为网络设备安全检测结果,λ1+λ2+λ3=1。
62、本发明第三方面公开了另一种面向嵌入式固件的安全检测装置,所述装置包括:
63、存储有可执行程序代码的存储器;
64、与所述存储器耦合的处理器;
65、所述处理器调用所述存储器中存储的所述可执行程序代码,执行本发明实施例第一方面公开的面向嵌入式固件的安全检测方法中的部分或全部步骤。
66、本发明第四方面公开了一种计算机可存储介质,所述计算机可存储介质存储有计算机指令,所述计算机指令被调用时,用于执行本发明实施例第一方面公开的面向嵌入式固件的安全检测方法中的部分或全部步骤。
67、与现有技术相比,本发明实施例具有以下有益效果:
68、本发明实现了一种面向嵌入式固件的安全检测方法及装置,通过对嵌入式固件进行分析,得到嵌入式固件信息;对嵌入式固件信息进行处理,得到嵌入式固件安全检测结果。本发明有效实现了硬盘、显卡和网络设备固件安全检测模型植入功能,实现对智能电视机、智能摄像头和智能锁等设备的远程监控、取情与安全检测。
1.一种面向嵌入式固件的安全检测方法,其特征在于,所述方法包括:
2.根据权利要求1所述的面向嵌入式固件的安全检测方法,其特征在于,所述对嵌入式固件进行分析,得到嵌入式固件信息,包括:
3.根据权利要求2所述的面向嵌入式固件的安全检测方法,其特征在于,所述对硬盘固件进行处理,得到硬盘固件信息,包括:
4.根据权利要求1所述的面向嵌入式固件的安全检测方法,其特征在于,所述对所述硬盘固件信息进行处理,得到硬盘固件安全检测结果,包括:
5.根据权利要求1所述的面向嵌入式固件的安全检测方法,其特征在于,所述对所述显卡固件信息进行处理,得到显卡固件安全检测结果,包括:
6.根据权利要求1所述的面向嵌入式固件的安全检测方法,其特征在于,所述对所述网络设备信息进行处理,得到网络设备安全检测结果,包括:
7.根据权利要求1所述的面向嵌入式固件的安全检测方法,其特征在于,所述对所述硬盘固件安全检测结果、所述显卡固件安全检测结果和所述网络设备安全检测结果进行融合,得到嵌入式固件安全检测结果,包括:
8.一种面向嵌入式固件的安全检测装置,其特征在于,所述装置包括:
9.一种面向嵌入式固件的安全检测装置,其特征在于,所述装置包括:
10.一种计算机可存储介质,其特征在于,所述计算机可存储介质存储有计算机指令,所述计算机指令被调用时,用于执行如权利要求1-7任一项所述的面向嵌入式固件的安全检测方法。
