智能手机蓝牙漏洞挖掘与分析

被引量 : 3次 | 上传用户:chaixiaoliyanqiong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蓝牙安全成为国际上的研究热点。在现实的应用中,我们需要有效地检测测这些漏洞并加以解决,避免安全信息的泄露。在这一前提下,本文明确了课题任务:对移动智能终端的蓝牙漏洞进行挖掘,并根据挖掘的漏洞设计智能手机安全漏洞挖掘软件,能够能对主流智能手机操作系统Symbian, Windows Mobile的蓝牙漏洞进行挖掘。首先,本文介绍了蓝牙技术产生的背景和协议栈,随后对目前的漏洞挖掘方法进行了总结和介绍,并根据蓝牙协议的特点,结合Fuzz的思想,发现了N95, N72, HTC P4550存在的L2cap层信令分组头溢出和分组解析漏洞、DOS攻击漏洞、基于固定PIN码攻击漏洞、匿名发送文件漏洞和搜索隐藏状态蓝牙设备漏洞等安全漏洞。然后根据挖掘出来的漏洞,我们设计了智能手机蓝牙安全漏洞挖掘软件。同时,本文给出了流程和相关模块的设计图,每个漏洞的原理和检测框图。每个模块各自具备一定的功能,相互之间通过接口传递参数,耦合度低。在详细设计阶段,本文给出了数据结构和关键函数的说明。最后,对实现的软件进行了测试和效果展示,并在此基础上总结了科研成果,以及提出了该漏洞挖掘工具进一步提升的地方。本文所挖掘的漏洞已经能被该漏洞挖掘软件检测到,并且被某科研单位应用在实际工作中。
其他文献
电子海图的标准仍未经IMO全体会议最后通过。制造厂商采用不同途径继续开发,产品已在市场销售。某些公司将雷达图和电子海图可选择地重叠或单独显示以校核雷达船位和减少目标
目的:了解新会区市售糕点的卫生状况。方法按GB/T 4789.24-2003要求对抽送检的糕点进行菌落总数和大肠菌群检测。结果2007-2008年共检测样品2019份,973份检出菌落总数,49份超标,5
20世纪末,金融业的蓬勃发展,金融创新的不断涌现给人类社会带来了巨大的福利。但是,到了21世纪初,次贷危机造成金融泡沫破灭,全球经济面临衰退,金融监管体系存在的大量漏洞在
<正>新领导让我们写点儿接地气的内容,于是很快又推翻之前的运营策略,开始做起了那种比较泛泛、口水、有趣的财经内容。粉丝开始真正涨起来了,但是最终的转化量寥寥无几。最
随着水文学的发展,坡面产流问题越来越受到水文学领域的重视。对坡面产流机制(这里的坡面产流包括地表径流产流和壤中流产流两个部分)的研究现状详细进行了回顾与分析,并提出
侵华日军60年前在呼伦贝尔市海拉尔区曾留下一个庞大的地下军事工事群,它以“海拉尔要塞”而闻名于世。侵华日军海拉尔要塞遗址这个呼伦贝尔草原上的历史怪胎,现已成为呼伦贝
采用静水法生物测试,探讨硫酸铜对金鱼的急性毒性作用。结果表明:当水温为(12±2)℃、pH为6.7~7.2时,CuSO4对金鱼(墨龙睛)24、48、72和96h的LC50分别为21.88、15.85、12.59和9
智慧物流概念的提出,既顺应历史的发展潮流,也符合现代物流业发展的新趋势。辽宁省大连港、营口港、锦州港等港口近年来发展速度较快,其发展智慧物流既可以降低物流成本,提高
在初步筛选获得性价比较好的大肠杆菌高密度发酵培养基的基础上,以表达溶菌酶基因的pcDNKLYZ重组质粒转化的大肠杆菌DH5α为模型,用150 L发酵罐进行工艺放大研究,通过对细菌