基于Fuzzing的蓝牙OBEX漏洞挖掘技术  被引量:9

Bluetooth OBEX Vulnerability Discovery Technique Based on Fuzzing

在线阅读下载全文

作  者:成厚富[1,2] 张玉清[3] 

机构地区:[1]西安电子科技大学通信工程学院 [2]中国科学院研究生院国家计算机网络入侵防范中心,北京100043 [3]中国科学院研究生院国家计算机网络入侵防范中心

出  处:《计算机工程》2008年第19期151-153,156,共4页Computer Engineering

基  金:国家自然科学基金资助项目(60573048,60773135);国家“863”计划基金资助项目(2007AA01Z427,2007AA01Z450);国家“242”信息安全计划基金资助项目(2006A32)

摘  要:Fuzzing是一种自动化的漏洞挖掘技术。该文在分析OBEX协议的基础上,利用Fuzzing技术,设计并实现了蓝牙OBEX协议的Fuzzer工具——OBEX-Fuzzer,并且利用该工具对OBEX协议在Nokia N73和SMH-BT555蓝牙适配器上的实现进行了漏洞测试,发现存在多个安全漏洞,实践结果表明了研究思路的正确性以及利用OBEX-Fuzzer工具进行安全漏洞测试的高效性。Fuzzing is an automatic vulnerability, discovery technique. Based on the analysis of OBEX protocol, this paper designs and implements a bluetooth OBEX protocol Fuzzing tool, OBEX-Fuzzer. Two implementations of OBEX protocol in Nokia N73 and SMH-BT555 bluetooth adaptor have been tested by the tool. In result, several vulnerabilities have been found in them, which indicates that the research route is correct and the OBEX-Fuzzer tool is effective.

关 键 词:漏洞挖掘 对象交换协议 FUZZING技术 智能手机 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象