技術名稱 利用韌體模擬與硬體虛擬化的可擴充物聯網網路測試平台
計畫單位 國立臺灣科技大學資通安全研究與教學中心
計畫主持人 鄭欣明
技術簡介
建立一可擴充的物聯網測試平台,其將物聯網設備的韌體映像檔於模擬且相容的物聯網架構(如ARM、X86、MIPS)運作,而成功地全軟體化。此測試平台可擴充多個物聯網設備並且透過OpenStack與OpenvSwitch將這些設備連接成網路。透過開發的模糊測試工具,物聯網設備與網路的安全漏洞可在少量花費下自動化且同時地分析。
科學突破性
測試平台成功地將商用物聯網設備的韌體映像檔安裝在虛擬硬體架構(例如ARM, X86, MIPS)上模擬的物聯網設備中,使得軟體化的設備運作行為完全與實體商用物聯網設備一致。此平台可擴充超過千個物聯網設備並且彈性地建置其網路拓墣。導入的模糊測試工具可自動化利用現有的RCE與CVE檢查測試對象的軟體漏洞。
產業應用性
本測試平台可以應用到任何想要清除他們產品上漏洞的物聯網或企業物聯網公司。透過檢查模擬的韌體,我們就不需要經由複雜的設定來測試昂貴且不易取得的實體硬體(例如機械手臂、大型機台等),因此是更有效率的。由於本測試平台可以建立虛擬的物聯網網路,所以公司提供的物聯網服務之穩定性也可以透過本測試平台確認。
關鍵字 韌體模擬 模糊測試 硬體虛擬化 物聯網惡意程式 物聯網安全 物聯網測試平台 QEMU OpenvSwitch 資安漏洞 軟體化
備註
  • 聯絡人
  • 王韋翔
其他人也看了