%0 Journal Article %A 李霁远 %A 石志强 %A 杨寿国 %A 应欢 %A 张国栋 %T 嵌入式固件脆弱哈希函数自动识别与破解方法 %D 2020 %R 10.13190/j.jbupt.2019-085 %J 北京邮电大学学报 %P 46-53 %V 43 %N 1 %X 针对现有固件脆弱哈希函数识别误报率高、定位不准确、破解难度大等问题,提出一种嵌入式固件脆弱哈希函数自动识别与破解方法,基于机器学习模型和结构化匹配的脆弱哈希函数识别与定位技术以及基于VEX中间表达式(VEX IR)符号执行的Z3约束求解器(Z3 SMT)的求解方法,构建了从固件二进制文件的脆弱哈希函数的识别与定位到破解的完整自动化分析流程.实验结果表明,所提方法对多种架构和不同编译优化选项下编译的二进制文件的脆弱哈希函数的识别与定位的准确率高达98%,对类似于BKDR哈希函数(BKDRHash)结构的脆弱哈希函数能够准确定位,并快速破解出多个碰撞值. %U https://journal.bupt.edu.cn/CN/10.13190/j.jbupt.2019-085