第1 章IoT 安全研究分析基礎1

1.1 為什么要研究IoT 安全1

1.2 IoT 安全概述1

1.3 IoT 技術架構分析3

1.3.1 云平臺3

1.3.2 手機客戶端5

1.3.3 智能硬件終端6

1.4 IoT 安全威脅分析8

1.4.1 數(shù)據(jù)存儲不安全9

1.4.2 服務端控制措施部署不當9

1.4.3 傳輸過程中沒有加密9

1.4.4 手機客戶端的注入10

1.4.5 身份認證措施不當10

1.4.6 密鑰保護措施不當11

1.4.7 會話處理不當11

1.4.8 敏感數(shù)據(jù)泄露11

1.5 IoT 安全研究方法12

1.6 本章小結13

1.7 本章參考文獻14

第2 章手機APK 終端安全分析法15

2.1 APK 及其基本結構15

2.1.1 APK 的基本結構15

2.1.2 classes.dex 15

2.1.3 resources.arsc 15

2.1.4 META-INF 目錄16

2.1.5 res 目錄16

2.1.6 lib 目錄16

2.1.7 assets 目錄16

2.1.8 AndroidManifest.xml 16

2.2 反編譯17

2.2.1 反編譯Dalvik 字節(jié)碼文件17

2.2.2 反編譯共享庫.so 文件18

2.3 邏輯分析18

2.3.1 分析smali 代碼19

2.3.2 分析jar 包21

2.3.3 分析共享庫21

2.4 重新打包22

2.4.1 打包22

2.4.2 簽名22

2.4.3 測試22

2.5 動態(tài)調試23

2.5.1 搭建調試環(huán)境23

2.5.2 動態(tài)調試32

2.6 工具的使用37

2.6.1 Android Killer 38

2.6.2 JEB 38

2.7 保護措施39

2.7.1 代碼混淆39

2.7.2 應用加固40

2.8 本章小結40

2.9 參考文獻40

第3 章設備固件安全分析方法41

3.1 固件概述41

3.2 常見固件獲取方式42

3.3 從固件存儲芯片中讀取固件42

3.3.1 工具和設備簡介42

3.3.2 常見Flash 芯片的介紹43

3.4 編程器介紹45

3.5 Flash 芯片中獲取固件的基本流程48

3.5.1 基本流程48

3.5.2 辨別Flash 芯片48

3.5.3 使用吹焊機拆解芯片48

3.5.4 使用編程器獲取二進制數(shù)據(jù)49

3.6 調試串口獲取shell 訪問權限50

3.6.1 尋找串口50

3.6.2 獲取訪問控制權限52

3.7 分解固件53

3.8 調試固件58

3.8.1 Binwalk 信息收集58

3.8.2 導入IDA 分析61

3.9 本章小結65

3.10 本章參考文獻65

第4 章網絡協(xié)議安全分析方法66

4.1 工具介紹67

4.1.1 TcpDump 67

4.1.2 TcpDump 與Wireshark 68

4.2 Wireshark 68

4.3 BurpSuite 69

4.4 流量的捕獲69

4.4.1 環(huán)境準備69

4.4.2 手機和云端70

4.4.3 云端和設備70

4.4.4 手機和設備71

4.5 流量分析方法與常見漏洞71

4.5.1 數(shù)據(jù)重放71

4.5.2 數(shù)據(jù)解密73

4.5.3 身份驗證與越權78

4.6 本章小結79

4.7 本章參考文獻79

第5 章軟件定義無線電安全分析方法80

5.1 軟件定義無線電80

5.1.1 定義80

5.1.2 工作原理81

5.1.3 如何選擇SDR 工具82

5.2 SDR 工具比較83

5.2.1 RTL-SDR 83

5.2.2 HackRF 84

5.2.3 BladeRF 84

5.2.4 USRP 85

5.2.5 硬件平臺對比分析86

5.3 SDR 的分析方法91

5.3.1 采樣定理及信號處理頻譜分析原理91

5.3.2 選擇SDR 工具92

5.3.3 選擇配套的軟件平臺92

5.3.4 GNU Radio 99

5.3.5 無線信號分析103

5.4 本章小結109

5.5 本章參考文獻110

第6 章智能電視盒子安全分析112

6.1 智能電視盒子安全威脅分析112

6.1.1 系統(tǒng)被植入木馬、惡意應用的風險112

6.1.2 電視內容被篡改的風險112

6.1.3 隱私泄露風險113

6.1.4 被越權控制的風險113

6.2 智能電視遭受攻擊的方式113

6.2.1 系統(tǒng)底層的攻擊114

6.2.2 云端服務器的攻擊115

6.2.3 電視盒子應用層的攻擊115

6.3 智能電視盒子漏洞分析116

6.3.1 利用APP 非授權控制智能電視116

6.3.2 智能電視信息泄露117

6.3.3 智能電視遙控器會話劫持漏洞118

6.3.4 繞過驗證機制,遠程任意APK 安裝漏洞121

6.4 智能電視盒子類產品安全建議123

6.5 本章參考文獻123

第7 章智能汽車安全分析124

7.1 汽車總線架構及原理125

7.2 汽車信息安全威脅分析126

7.3 汽車遭受攻擊的方式126

7.4 CAN 總線126

7.5 CAN 總線的數(shù)據(jù)格式128

7.6 汽車總線安全驗證129

7.6.1 篩選129

7.6.2 定位CAN_ID 130

7.6.3 破解信號130

7.6.4 驗證和保存131

7.7 驗證結果131

7.8 汽車信息安全指導建議133

7.9 本章參考文獻134

第8 章智能安防類產品安全分析135

8.1 智能安防設備架構分析135

8.2 智能安防設備脆弱性分析136

8.3 案例一:某智能家居套裝136

8.3.1 某品牌智能家居的組成136

8.3.2 攻擊點分析139

8.3.3 漏洞描述140

8.3.4 漏洞詳情140

8.3.5 漏洞危害144

8.4 案例二:某智能家居套裝145

8.4.1 某A 的通信體系架構145

8.4.2 某A APP 的分析146

8.4.3 偽造任意設備登錄149

8.4.4 發(fā)送惡意告警149

8.5 智能安防類產品安全建議149

第9 章智能攝像頭安全分析151

9.1 智能攝像頭的演變151

9.2 智能攝像頭的網絡結構151

9.3 智能攝像頭的安全分析152

9.3.1 準備工作153

9.3.2 短信驗證碼安全問題155

9.3.3 部分功能存在越權控制160

9.3.4 影響與危害161

9.4 安全修復建議162

9.5 本章參考文獻163

第10 章智能家電設備安全分析164

10.1 智能洗衣機安全分析164

10.2 智能洗衣機安全風險分析164

10.3 模糊測試166

10.3.1 XMPP 協(xié)議簡介168

10.3.2 XMPP 協(xié)議的特點168

10.3.3 XMPP 協(xié)議分析169

10.3.4 XMPP 的基本網絡結構169

10.3.5 登錄測試170

10.3.6 獲取控制指令170

10.3.7 偽造洗衣機控制目標洗衣機171

10.3.8 繞過控制指令限制172

10.4 利用場景173

10.5 問題總結174

10.6 安全建議175

第11 章智能穿戴娛樂設備安全分析176

11.1 藍牙燈泡技術架構及風險分析176

11.2 藍牙燈泡BLE 協(xié)議嗅探環(huán)境搭建177

11.2.1 硬件設備177

11.2.2 嗅探環(huán)境177

11.2.3 藍牙控制環(huán)境配置179

11.3 藍牙燈泡安全驗證分析180

11.3.1 嗅探抓包180

11.3.2 協(xié)議分析181

11.3.3 控制燈泡182

11.4 智能手環(huán)功能分析182

11.5 智能手環(huán)數(shù)據(jù)安全分析185

11.6 智能手環(huán)數(shù)據(jù)嗅探188

11.7 通過智能手環(huán)的數(shù)據(jù)分析用戶行為194

11.8 安全建議196

11.9 本章參考文獻196

第12 章智能機器人安全分析197

12.1 智能機器人技術架構分析197

12.1.1 信息收集197

12.1.2 信息融合197

12.1.3 決策控制198

12.2 智能機器人安全風險分析199

12.2.1 信息感知控制的安全風險199

12.2.2 云端控制平臺的安全風險199

12.3 智能機器人漏洞驗證200

12.4 云平臺安全驗證204

12.5 調試接口安全205

12.6 智能機器人安全建議206

12.7 本章參考文獻206

智能硬件安全造價信息

市場價 信息價 詢價
材料名稱 規(guī)格/型號 市場價
(除稅)
工程建議價
(除稅)
行情 品牌 單位 稅率 供應商 報價日期
甲級安全智能防盜門 900*2000/門的單價 查看價格 查看價格

大川

13% 重慶大川集團防盜門有限公司
智能設備箱 智能設備箱 查看價格 查看價格

海通

13% 江蘇海通交通集團有限公司南寧分公司
智能安全系統(tǒng) 類型:智能懸浮折疊門XFZD-X2;品種:智能安全系統(tǒng);配置:含紅外防撞、緊急停止系統(tǒng)、警示燈; 查看價格 查看價格

財門

13% 深圳市財門智能科技有限公司
智能相機 BVS UR-3-101-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿易有限公司
智能相機 BVS OI-3-105-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿易有限公司
智能相機 BVS OI-3-057-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿易有限公司
智能相機 BVS OI-3-003-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿易有限公司
智能相機 BVS UR-3-005-E 查看價格 查看價格

巴魯夫

13% 湖南永存貿易有限公司
材料名稱 規(guī)格/型號 除稅
信息價
含稅
信息價
行情 品牌 單位 稅率 地區(qū)/時間
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2020年2季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2020年1季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2019年4季度信息價
智能光控節(jié)能安全中空玻璃 6 (S7021) +12A+6LOW-E 查看價格 查看價格

m2 汕頭市濠江區(qū)2019年3季度信息價
智能光控節(jié)能安全中空貼膜玻璃 6(S7021)+12A+6LOW-E82A(SC-值0.41-0.38;紫外線阻隔率 99%;紅外線阻隔率 〉97%;陽光下變色度51-41%) 查看價格 查看價格

m2 汕頭市濠江區(qū)2022年3季度信息價
智能光控節(jié)能安全中空貼膜玻璃 6(S7021)+12A+6LOW-E82A(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度51~41%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
智能光控節(jié)能安全夾膠貼膜玻璃 8+1.52PVB(S7021)+8(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度52~42%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
智能光控節(jié)能安全夾膠貼膜玻璃 10+1.52PVB(S7021)+10(SC-值0.41~0.38;紫外線阻隔率〉99%;紅外線阻隔率〉97%;陽光下變色度52~42%) 查看價格 查看價格

m2 汕頭市2022年3季度信息價
材料名稱 規(guī)格/需求量 報價數(shù) 最新報價
(元)
供應商 報價地區(qū) 最新報價時間
文物目錄檢索柜(目錄柜) 1、專業(yè)定制文物目錄檢索柜(目錄柜)2、規(guī)格:W800×D400×H1800|1個 1 查看價格 成都東凌辦公家具有限公司 四川   2019-10-31
視頻智能分析平臺硬件 (E5-2658 V4),1×240G SSD,4×16GB內存,4×P4 GPU,運行智能業(yè)務分析單元增強版(IVAC2)-2×CPU(E5-2658 V4),8×16GB DDR4 DImms,240GB|1套 1 查看價格 華為技術有限公司 全國   2019-03-29
智能垃圾桶硬件 kg,稱重精度:+/-1克(可選)9)智能語音播報10)感應開門11)網絡輔助定位12)投放提示燈帶13)煙霧報警/滿溢報警|12臺 3 查看價格 北京維艾狄爾信息科技有限公司 全國   2021-08-17
密集架智能硬件 電機、阻燃線纜、接地線路保障用電安全;2.規(guī)格:支持X-Y軸燈光定位、點陣屏引導、顯示屏顯示三種方式引導檔案位置;通過Webservices技術支持實現(xiàn)架體的遠程控制;電氣安全模塊:實現(xiàn)架體全24V|93套 1 查看價格 北京融安特智能科技股份有限公司 全國   2020-09-27
智能安全裝置(逃生口智能井蓋) 智能井蓋本體包括井蓋和井座,井口尺寸1000×1000|8套 3 查看價格 南京埃爾喬億自控設備有限公司 廣東   2021-06-16
粵港澳大灣區(qū)急需緊缺目錄 粵港澳大灣區(qū)急需緊缺目錄|1套 1 查看價格 廣州尚漢信息科技有限公司 全國   2022-01-07
視頻智能分析-配套硬件設備 GPU服務器(支持100路視頻接入)1、CPU:Intel Xeon 4110 v4(2.1GHz/八核/十六線程)2、內存:32GB×2 DDR4 3、GPU:NVIDIA GTX 2080TI4|1臺 1 查看價格 廣州熹尚科技設備有限公司 廣東  陽江市 2021-09-02
智能顯示終端硬件 DELL/EPSON|9100套 1 查看價格 深圳市卓恩實業(yè)有限公司 廣東  深圳市 2015-08-01

《智能硬件安全》主要分為三部分:第一部分總體介紹為什么研究智能硬件安全,以及智能硬件安全風險分析和研究框架;第二部分介紹智能硬件信息安全研究的思路和具體操作方法;第三部分介紹智能硬件信息安全的分析思路。

《智能硬件安全》適合硬件安全研究人員、智能硬件開發(fā)人員、網絡安全人員,以及智能硬件愛好者閱讀。

智能硬件安全目錄常見問題

智能硬件安全目錄文獻

Safe Net Luna EFT硬件安全模塊符合PCIHSM要求 Safe Net Luna EFT硬件安全模塊符合PCIHSM要求

格式:pdf

大?。?span id="avj47hq" class="single-tag-height">91KB

頁數(shù): 未知

評分: 4.6

數(shù)據(jù)保護領域的全球領先企業(yè)8&feNet公司日前宣布,其LunsEFT硬件安全模塊(HSM)現(xiàn)已達到PCI HSM合規(guī)標準要求。8afeNet是在支付卡行業(yè)安全標準委員會(PcISSC)發(fā)布合規(guī)要求之前得到該項認證的,該委員會要求所有金融及零售機構滿足PcI制定的112級認證標準。

立即下載
硬件安全門級細粒度形式化驗證方法 硬件安全門級細粒度形式化驗證方法

格式:pdf

大?。?span id="14bmtjs" class="single-tag-height">91KB

頁數(shù): 未知

評分: 4.6

針對硬件設計長期缺乏有效的安全驗證方法問題,提出了一種硬件安全門級細粒度形式化驗證方法.該方法使用形式化語言在邏輯門層面上描述硬件電路的安全屬性,構造包含安全屬性跟蹤邏輯的形式化語義語句,從而將硬件設計轉化為電路語義模型,并結合霍爾邏輯三元組理論構造用于驗證該模型安全屬性的定理.定理的證明過程是以人機交互的方式在定理證明器環(huán)境下驗證定理的合理性.實驗結果表明,該方法能夠形式化地遍歷電路語義模型的狀態(tài)空間,精確驗證不同輸入狀態(tài)下電路語義模型的安全性.該方法通過構造安全屬性跟蹤邏輯提高了驗證的精確性,結合定理證明提高了驗證覆蓋率,能夠有效地驗證硬件設計的安全性.

立即下載
智能硬件安全相關推薦
  • 相關百科
  • 相關知識
  • 相關專欄