期刊文献+

基于NFC数据交换格式协议的漏洞挖掘系统设计

Design and Implementation of Vulnerability Mining System Based on NFC Data Exchange Format
下载PDF
导出
摘要 NFC技术,即近距离无线通讯技术,是在RFID技术上发展而来的一项新技术,近年来被广泛应用于移动支付、物联网、数据交流等领域。本文在对NFC最重要的数据交换协议—NDEF协议的研究分析基础上,采用模糊测试的思想,使用ACR122U等工具,设计了一套基于NFC数据交换格式协议的漏洞挖掘系统。详细阐明了此系统的用例构造、自动化测试、异常监控等几大模块的设计方案和实现方法,并介绍了异常监控的方法与实现,还对使用此系统挖掘出的漏洞进行了简要的分析并给出相应建议。 Developed on the base of RFID(Radio Frequency Identification)technology,NFC(Near Field Communication)is a short distance wireless communication technology and has been widely applied in mobile payment,Internet of Things,data exchange and other fields in recent years.Based on the research and analysis of NDEF which is the most important protocol of NFC,a vulnerability mining system is designed in this paper by utilizing the fuzzing test method,ACR122U and other tools.Design and implementation of several major modules in the system are also introduced in detail,including usecase construction,automation test and abnormal monitoring.Moreover,the principle and implementation of the abnormal monitoring are presented.The vulnerabilities mined by the system are briefly analyzed and some suggestions were given for these mined vulnerabilities.
作者 王志强 董宏宇 张健毅 WANG Zhiqiang;DONG Hongyu;ZHANG Jianyi(Beijing Electronic Science and Technology Institute,Beijing 100070,P.R.China;State Information Center,Beijing 100045,P.R.China)
出处 《北京电子科技学院学报》 2018年第4期28-35,共8页 Journal of Beijing Electronic Science And Technology Institute
基金 国家重点研发计划资助(2018YFB1004101) 中央高校基本科研业务费专项资金资助(328201804)
关键词 NFC技术 NDEF协议 漏洞挖掘 自动化测试 NFC NDEF protocol vulnerability discovering automated testing
  • 相关文献

参考文献9

二级参考文献133

  • 1陈火旺,王戟,董威.高可信软件工程技术[J].电子学报,2003,31(z1):1933-1938. 被引量:115
  • 2周群.图书馆联合无线上网研究[J].现代情报,2006,26(11):158-159. 被引量:2
  • 3张观录.基于windows平台的软件安全漏洞发掘技术研究[D].四川:电子科技大学,2007. 被引量:1
  • 4Foster J S, Fghndrich M, Aiken A. A Theory of Type Qualifiers[J]. ACM SIGPLAN Notices, 1999, 34(05): 192-203. 被引量:1
  • 5赵云山,宫云战.基于符号分析的静态缺陷检测技术研究[博士学位论文].北京:北京邮电大学,2012. 被引量:1
  • 6McHugh S, Yarmey K. Near field communication: Introduction and implications [J]. Journal of Web Librarianship, 2012(6):186-207. 被引量:1
  • 7赵朝阳. NFC移动支付产业的竞合博弈研究[D].北京:首都经济贸易大学,2012. 被引量:1
  • 8工业和信息化部电信研究院. 移动互联网白皮书(2013年)[EB/OL]. [2014-04-09]. http://www.catr.cn/kxyj/qwfb/bps/201303/t20130301_907795.html. 被引量:3
  • 9英国35%人认知NFC,七成认知非接触支付卡[EB/OL]. [2014-04-02]. http://www.qianjia.com/html/2013-12/11_221623.html. 被引量:1
  • 10HID Global 启动首个大学试点项目,在NFC智能手机内置数码钥匙替代门禁卡[EB/OL].[2014-03-27]. http://news.cps.com.cn/world/2011/1118/zOMDAwMDMxMzIzOA.html. 被引量:1

共引文献192

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部