智能硬件安全

《智能硬件安全》 一書由劉健皓、王奧博、賈文曉等編著,電子工業(yè)出版社2016年11月出版

智能硬件安全基本信息

書名 智能硬件安全( 作者 劉健皓 王奧博 賈文曉等
ISBN 978-7-121-30103-2 頁數(shù) 224
定價 79.00 出版社 電子工業(yè)出版社
出版時間 2016年11月 開本 16開

第1 章IoT 安全研究分析基礎(chǔ)1

1.1 為什么要研究IoT 安全1

1.2 IoT 安全概述1

1.3 IoT 技術(shù)架構(gòu)分析3

1.3.1 云平臺3

1.3.2 手機(jī)客戶端5

1.3.3 智能硬件終端6

1.4 IoT 安全威脅分析8

1.4.1 數(shù)據(jù)存儲不安全9

1.4.2 服務(wù)端控制措施部署不當(dāng)9

1.4.3 傳輸過程中沒有加密9

1.4.4 手機(jī)客戶端的注入10

1.4.5 身份認(rèn)證措施不當(dāng)10

1.4.6 密鑰保護(hù)措施不當(dāng)11

1.4.7 會話處理不當(dāng)11

1.4.8 敏感數(shù)據(jù)泄露11

1.5 IoT 安全研究方法12

1.6 本章小結(jié)13

1.7 本章參考文獻(xiàn)14

第2 章手機(jī)APK 終端安全分析法15

2.1 APK 及其基本結(jié)構(gòu)15

2.1.1 APK 的基本結(jié)構(gòu)15

2.1.2 classes.dex 15

2.1.3 resources.arsc 15

2.1.4 META-INF 目錄16

2.1.5 res 目錄16

2.1.6 lib 目錄16

2.1.7 assets 目錄16

2.1.8 AndroidManifest.xml 16

2.2 反編譯17

2.2.1 反編譯Dalvik 字節(jié)碼文件17

2.2.2 反編譯共享庫.so 文件18

2.3 邏輯分析18

2.3.1 分析smali 代碼19

2.3.2 分析jar 包21

2.3.3 分析共享庫21

2.4 重新打包22

2.4.1 打包22

2.4.2 簽名22

2.4.3 測試22

2.5 動態(tài)調(diào)試23

2.5.1 搭建調(diào)試環(huán)境23

2.5.2 動態(tài)調(diào)試32

2.6 工具的使用37

2.6.1 Android Killer 38

2.6.2 JEB 38

2.7 保護(hù)措施39

2.7.1 代碼混淆39

2.7.2 應(yīng)用加固40

2.8 本章小結(jié)40

2.9 參考文獻(xiàn)40

第3 章設(shè)備固件安全分析方法41

3.1 固件概述41

3.2 常見固件獲取方式42

3.3 從固件存儲芯片中讀取固件42

3.3.1 工具和設(shè)備簡介42

3.3.2 常見Flash 芯片的介紹43

3.4 編程器介紹45

3.5 Flash 芯片中獲取固件的基本流程48

3.5.1 基本流程48

3.5.2 辨別Flash 芯片48

3.5.3 使用吹焊機(jī)拆解芯片48

3.5.4 使用編程器獲取二進(jìn)制數(shù)據(jù)49

3.6 調(diào)試串口獲取shell 訪問權(quán)限50

3.6.1 尋找串口50

3.6.2 獲取訪問控制權(quán)限52

3.7 分解固件53

3.8 調(diào)試固件58

3.8.1 Binwalk 信息收集58

3.8.2 導(dǎo)入IDA 分析61

3.9 本章小結(jié)65

3.10 本章參考文獻(xiàn)65

第4 章網(wǎng)絡(luò)協(xié)議安全分析方法66

4.1 工具介紹67

4.1.1 TcpDump 67

4.1.2 TcpDump 與Wireshark 68

4.2 Wireshark 68

4.3 BurpSuite 69

4.4 流量的捕獲69

4.4.1 環(huán)境準(zhǔn)備69

4.4.2 手機(jī)和云端70

4.4.3 云端和設(shè)備70

4.4.4 手機(jī)和設(shè)備71

4.5 流量分析方法與常見漏洞71

4.5.1 數(shù)據(jù)重放71

4.5.2 數(shù)據(jù)解密73

4.5.3 身份驗證與越權(quán)78

4.6 本章小結(jié)79

4.7 本章參考文獻(xiàn)79

第5 章軟件定義無線電安全分析方法80

5.1 軟件定義無線電80

5.1.1 定義80

5.1.2 工作原理81

5.1.3 如何選擇SDR 工具82

5.2 SDR 工具比較83

5.2.1 RTL-SDR 83

5.2.2 HackRF 84

5.2.3 BladeRF 84

5.2.4 USRP 85

5.2.5 硬件平臺對比分析86

5.3 SDR 的分析方法91

5.3.1 采樣定理及信號處理頻譜分析原理91

5.3.2 選擇SDR 工具92

5.3.3 選擇配套的軟件平臺92

5.3.4 GNU Radio 99

5.3.5 無線信號分析103

5.4 本章小結(jié)109

5.5 本章參考文獻(xiàn)110

第6 章智能電視盒子安全分析112

6.1 智能電視盒子安全威脅分析112

6.1.1 系統(tǒng)被植入木馬、惡意應(yīng)用的風(fēng)險112

6.1.2 電視內(nèi)容被篡改的風(fēng)險112

6.1.3 隱私泄露風(fēng)險113

6.1.4 被越權(quán)控制的風(fēng)險113

6.2 智能電視遭受攻擊的方式113

6.2.1 系統(tǒng)底層的攻擊114

6.2.2 云端服務(wù)器的攻擊115

6.2.3 電視盒子應(yīng)用層的攻擊115

6.3 智能電視盒子漏洞分析116

6.3.1 利用APP 非授權(quán)控制智能電視116

6.3.2 智能電視信息泄露117

6.3.3 智能電視遙控器會話劫持漏洞118

6.3.4 繞過驗證機(jī)制,遠(yuǎn)程任意APK 安裝漏洞121

6.4 智能電視盒子類產(chǎn)品安全建議123

6.5 本章參考文獻(xiàn)123

第7 章智能汽車安全分析124

7.1 汽車總線架構(gòu)及原理125

7.2 汽車信息安全威脅分析126

7.3 汽車遭受攻擊的方式126

7.4 CAN 總線126

7.5 CAN 總線的數(shù)據(jù)格式128

7.6 汽車總線安全驗證129

7.6.1 篩選129

7.6.2 定位CAN_ID 130

7.6.3 破解信號130

7.6.4 驗證和保存131

7.7 驗證結(jié)果131

7.8 汽車信息安全指導(dǎo)建議133

7.9 本章參考文獻(xiàn)134

第8 章智能安防類產(chǎn)品安全分析135

8.1 智能安防設(shè)備架構(gòu)分析135

8.2 智能安防設(shè)備脆弱性分析136

8.3 案例一:某智能家居套裝136

8.3.1 某品牌智能家居的組成136

8.3.2 攻擊點分析139

8.3.3 漏洞描述140

8.3.4 漏洞詳情140

8.3.5 漏洞危害144

8.4 案例二:某智能家居套裝145

8.4.1 某A 的通信體系架構(gòu)145

8.4.2 某A APP 的分析146

8.4.3 偽造任意設(shè)備登錄149

8.4.4 發(fā)送惡意告警149

8.5 智能安防類產(chǎn)品安全建議149

第9 章智能攝像頭安全分析151

9.1 智能攝像頭的演變151

9.2 智能攝像頭的網(wǎng)絡(luò)結(jié)構(gòu)151

9.3 智能攝像頭的安全分析152

9.3.1 準(zhǔn)備工作153

9.3.2 短信驗證碼安全問題155

9.3.3 部分功能存在越權(quán)控制160

9.3.4 影響與危害161

9.4 安全修復(fù)建議162

9.5 本章參考文獻(xiàn)163

第10 章智能家電設(shè)備安全分析164

10.1 智能洗衣機(jī)安全分析164

10.2 智能洗衣機(jī)安全風(fēng)險分析164

10.3 模糊測試166

10.3.1 XMPP 協(xié)議簡介168

10.3.2 XMPP 協(xié)議的特點168

10.3.3 XMPP 協(xié)議分析169

10.3.4 XMPP 的基本網(wǎng)絡(luò)結(jié)構(gòu)169

10.3.5 登錄測試170

10.3.6 獲取控制指令170

10.3.7 偽造洗衣機(jī)控制目標(biāo)洗衣機(jī)171

10.3.8 繞過控制指令限制172

10.4 利用場景173

10.5 問題總結(jié)174

10.6 安全建議175

第11 章智能穿戴娛樂設(shè)備安全分析176

11.1 藍(lán)牙燈泡技術(shù)架構(gòu)及風(fēng)險分析176

11.2 藍(lán)牙燈泡BLE 協(xié)議嗅探環(huán)境搭建177

11.2.1 硬件設(shè)備177

11.2.2 嗅探環(huán)境177

11.2.3 藍(lán)牙控制環(huán)境配置179

11.3 藍(lán)牙燈泡安全驗證分析180

11.3.1 嗅探抓包180

11.3.2 協(xié)議分析181

11.3.3 控制燈泡182

11.4 智能手環(huán)功能分析182

11.5 智能手環(huán)數(shù)據(jù)安全分析185

11.6 智能手環(huán)數(shù)據(jù)嗅探188

11.7 通過智能手環(huán)的數(shù)據(jù)分析用戶行為194

11.8 安全建議196

11.9 本章參考文獻(xiàn)196

第12 章智能機(jī)器人安全分析197

12.1 智能機(jī)器人技術(shù)架構(gòu)分析197

12.1.1 信息收集197

12.1.2 信息融合197

12.1.3 決策控制198

12.2 智能機(jī)器人安全風(fēng)險分析199

12.2.1 信息感知控制的安全風(fēng)險199

12.2.2 云端控制平臺的安全風(fēng)險199

12.3 智能機(jī)器人漏洞驗證200

12.4 云平臺安全驗證204

12.5 調(diào)試接口安全205

12.6 智能機(jī)器人安全建議206

12.7 本章參考文獻(xiàn)206

智能硬件安全造價信息

市場價 信息價 詢價
材料名稱 規(guī)格/型號 市場價
(除稅)
工程建議價
(除稅)
行情 品牌 單位 稅率 供應(yīng)商 報價日期
甲級安全智能防盜門 900*2000/門的單價 查看價格 查看價格

大川

13% 重慶大川集團(tuán)防盜門有限公司
智能設(shè)備箱 智能設(shè)備箱 查看價格 查看價格

海通

13% 江蘇海通交通集團(tuán)有限公司南寧分公司
智能安全系統(tǒng) 類型:智能懸浮折疊門XFZD-X2;品種:智能安全系統(tǒng);配置:含紅外防撞、緊急停止系統(tǒng)、警示燈; 查看價格 查看價格

財門

13% 深圳市財門智能科技有限公司
安全爬梯梯籠 (mm)3×2×2 查看價格 查看價格

通達(dá)

m 13% 阜城縣通達(dá)農(nóng)業(yè)科技有限公司
智能相機(jī) BVS UR-3-101-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿(mào)易有限公司
智能相機(jī) BVS OI-3-105-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿(mào)易有限公司
智能相機(jī) BVS OI-3-057-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿(mào)易有限公司
智能相機(jī) BVS OI-3-003-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿(mào)易有限公司
材料名稱 規(guī)格/型號 除稅
信息價
含稅
信息價
行情 品牌 單位 稅率 地區(qū)/時間
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2020年2季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2020年1季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2019年4季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2019年3季度信息價
智能光控節(jié)能安全中空貼膜玻璃 6(S7021)+12A+6LOW-E82A(SC-值0.41-0.38;紫外線阻隔率 99%;紅外線阻隔率 〉97%;陽光下變色度51-41%) 查看價格 查看價格

m2 汕頭市濠江區(qū)2022年3季度信息價
智能光控節(jié)能安全中空貼膜玻璃 6(S7021)+12A+6LOW-E82A(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度51~41%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
智能光控節(jié)能安全夾膠貼膜玻璃 8+1.52PVB(S7021)+8(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度52~42%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
智能光控節(jié)能安全夾膠貼膜玻璃 10+1.52PVB(S7021)+10(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度52~42%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
材料名稱 規(guī)格/需求量 報價數(shù) 最新報價
(元)
供應(yīng)商 報價地區(qū) 最新報價時間
視頻智能分析平臺硬件 (E5-2658 V4),1×240G SSD,4×16GB內(nèi)存,4×P4 GPU,運行智能業(yè)務(wù)分析單元增強(qiáng)版(IVAC2)-2×CPU(E5-2658 V4),8×16GB DDR4 DImms,240GB|1套 1 查看價格 華為技術(shù)有限公司 全國   2019-03-29
智能垃圾桶硬件 kg,稱重精度:+/-1克(可選)9)智能語音播報10)感應(yīng)開門11)網(wǎng)絡(luò)輔助定位12)投放提示燈帶13)煙霧報警/滿溢報警|12臺 3 查看價格 北京維艾狄爾信息科技有限公司 全國   2021-08-17
密集架智能硬件 電機(jī)、阻燃線纜、接地線路保障用電安全;2.規(guī)格:支持X-Y軸燈光定位、點陣屏引導(dǎo)、顯示屏顯示三種方式引導(dǎo)檔案位置;通過Webservices技術(shù)支持實現(xiàn)架體的遠(yuǎn)程控制;電氣安全模塊:實現(xiàn)架體全24V|93套 1 查看價格 北京融安特智能科技股份有限公司 全國   2020-09-27
智能安全裝置(逃生口智能井蓋) 智能井蓋本體包括井蓋和井座,井口尺寸1000×1000|8套 3 查看價格 南京埃爾喬億自控設(shè)備有限公司 廣東   2021-06-16
視頻智能分析-配套硬件設(shè)備 GPU服務(wù)器(支持100路視頻接入)1、CPU:Intel Xeon 4110 v4(2.1GHz/八核/十六線程)2、內(nèi)存:32GB×2 DDR4 3、GPU:NVIDIA GTX 2080TI4|1臺 1 查看價格 廣州熹尚科技設(shè)備有限公司 廣東  陽江市 2021-09-02
智能顯示終端硬件 DELL/EPSON|9100套 1 查看價格 深圳市卓恩實業(yè)有限公司 廣東  深圳市 2015-08-01
智能安全靈敏懸掛驅(qū)動系統(tǒng) 智能安全靈敏懸掛驅(qū)動系統(tǒng) 1.綜合考慮遙控臺控系統(tǒng) 2.綜合考慮智能紅外線探測防撞防爬系統(tǒng) 3.綜合考慮智能漏電保護(hù)裝置 4.綜合考慮智能緊急停止保護(hù)系統(tǒng) 5.綜合考慮智能軟啟動緩沖系統(tǒng) 6.綜合|4套 1 查看價格 深圳市金福程自動門有限公司 廣東   2020-06-23
VR安全體驗館(軟件、硬件) 詳見附件|1套 1 查看價格 廣聯(lián)達(dá)科技股份有限公司 全國   2020-09-11

《智能硬件安全》主要分為三部分:第一部分總體介紹為什么研究智能硬件安全,以及智能硬件安全風(fēng)險分析和研究框架;第二部分介紹智能硬件信息安全研究的思路和具體操作方法;第三部分介紹智能硬件信息安全的分析思路。

《智能硬件安全》適合硬件安全研究人員、智能硬件開發(fā)人員、網(wǎng)絡(luò)安全人員,以及智能硬件愛好者閱讀。

智能硬件安全常見問題

  • 智能安全門鎖真的安全嗎?

    安全   但還是有危險 第一、應(yīng)急鎖心的防盜性能   大多數(shù)智能門鎖為了應(yīng)急需要(這是智能門鎖的標(biāo)準(zhǔn)之一),在鎖具的最不顯眼位置安裝了一個鎖心,怕人家說丑又用蓋子蓋起來,為了降低...

  • 請問智能鎖安全嗎

    智能鎖具有安全性,便利性,先進(jìn)技能等特點好處。   1、安全性:   ①在通常小區(qū)安保環(huán)境下,通常門鎖把手敞開方法不能確保滿足安全性能,能夠很容易的從門外打鉆小...

  • 智能安防系統(tǒng)真的安全嗎

    遇到黑客,就沒多少是安全的

智能硬件安全文獻(xiàn)

Safe Net Luna EFT硬件安全模塊符合PCIHSM要求 Safe Net Luna EFT硬件安全模塊符合PCIHSM要求

格式:pdf

大小:91KB

頁數(shù): 未知

評分: 4.6

數(shù)據(jù)保護(hù)領(lǐng)域的全球領(lǐng)先企業(yè)8&feNet公司日前宣布,其LunsEFT硬件安全模塊(HSM)現(xiàn)已達(dá)到PCI HSM合規(guī)標(biāo)準(zhǔn)要求。8afeNet是在支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(PcISSC)發(fā)布合規(guī)要求之前得到該項認(rèn)證的,該委員會要求所有金融及零售機(jī)構(gòu)滿足PcI制定的112級認(rèn)證標(biāo)準(zhǔn)。

立即下載
硬件安全門級細(xì)粒度形式化驗證方法 硬件安全門級細(xì)粒度形式化驗證方法

格式:pdf

大?。?span id="3uzfvth" class="single-tag-height">91KB

頁數(shù): 未知

評分: 4.6

針對硬件設(shè)計長期缺乏有效的安全驗證方法問題,提出了一種硬件安全門級細(xì)粒度形式化驗證方法.該方法使用形式化語言在邏輯門層面上描述硬件電路的安全屬性,構(gòu)造包含安全屬性跟蹤邏輯的形式化語義語句,從而將硬件設(shè)計轉(zhuǎn)化為電路語義模型,并結(jié)合霍爾邏輯三元組理論構(gòu)造用于驗證該模型安全屬性的定理.定理的證明過程是以人機(jī)交互的方式在定理證明器環(huán)境下驗證定理的合理性.實驗結(jié)果表明,該方法能夠形式化地遍歷電路語義模型的狀態(tài)空間,精確驗證不同輸入狀態(tài)下電路語義模型的安全性.該方法通過構(gòu)造安全屬性跟蹤邏輯提高了驗證的精確性,結(jié)合定理證明提高了驗證覆蓋率,能夠有效地驗證硬件設(shè)計的安全性.

立即下載
智能硬件安全相關(guān)推薦
  • 相關(guān)百科
  • 相關(guān)知識
  • 相關(guān)專欄

最新詞條

安徽省政采項目管理咨詢有限公司 數(shù)字景楓科技發(fā)展(南京)有限公司 懷化市人民政府電子政務(wù)管理辦公室 河北省高速公路京德臨時籌建處 中石化華東石油工程有限公司工程技術(shù)分公司 手持無線POS機(jī) 廣東合正采購招標(biāo)有限公司 上海城建信息科技有限公司 甘肅鑫禾國際招標(biāo)有限公司 燒結(jié)金屬材料 齒輪計量泵 廣州采陽招標(biāo)代理有限公司河源分公司 高鋁碳化硅磚 博洛尼智能科技(青島)有限公司 燒結(jié)剛玉磚 深圳市東海國際招標(biāo)有限公司 搭建香蕉育苗大棚 SF計量單位 福建省中億通招標(biāo)咨詢有限公司 泛海三江 威海鼠尾草 廣東國咨招標(biāo)有限公司 Excel 數(shù)據(jù)處理與分析應(yīng)用大全 甘肅中泰博瑞工程項目管理咨詢有限公司 山東創(chuàng)盈項目管理有限公司 當(dāng)代建筑大師 廣西北纜電纜有限公司 拆邊機(jī) 大山檳榔 上海地鐵維護(hù)保障有限公司通號分公司 甘肅中維國際招標(biāo)有限公司 舌花雛菊 湖北鑫宇陽光工程咨詢有限公司 GB8163標(biāo)準(zhǔn)無縫鋼管 中國石油煉化工程建設(shè)項目部 華潤燃?xì)猓ㄉ虾#┯邢薰? 韶關(guān)市優(yōu)采招標(biāo)代理有限公司 莎草目 建設(shè)部關(guān)于開展城市規(guī)劃動態(tài)監(jiān)測工作的通知 電梯平層準(zhǔn)確度 廣州利好來電氣有限公司 蘇州弘創(chuàng)招投標(biāo)代理有限公司