【摘 要】
:
随着无人机技术的快速发展与人类新时代生活方式的改变,市场上民用小型无人机的数量急剧地增加,各类无人机的应用场景也日趋丰富,更多的无人机被用于娱乐、建筑、能源、农业、执法等领域。民用无人机的普及不仅为消费者带来更便捷的生活体验,也为解决具体问题提供了新的可行方案。但甘瓜苦蒂,天下物无完美,无人机自身软件系统和连接方式中存在的安全漏洞,成为非法攻击者的攻击目标,给无人机消费者造成人身、财产、隐私等多方
论文部分内容阅读
随着无人机技术的快速发展与人类新时代生活方式的改变,市场上民用小型无人机的数量急剧地增加,各类无人机的应用场景也日趋丰富,更多的无人机被用于娱乐、建筑、能源、农业、执法等领域。民用无人机的普及不仅为消费者带来更便捷的生活体验,也为解决具体问题提供了新的可行方案。但甘瓜苦蒂,天下物无完美,无人机自身软件系统和连接方式中存在的安全漏洞,成为非法攻击者的攻击目标,给无人机消费者造成人身、财产、隐私等多方面的安全威胁。为此,如何及时发现和修复无人机系统存在的安全漏洞成为亟待解决的问题。无人机靶场是一种集多种渗透测试技术于一体的以攻为守的无人机安全分析基础设施,站在攻击者的角度对目标无人机进行多维度的攻击测试,试图发现存在的脆弱性。但现有无人机靶场或者针对实体无人机进行安全测试,或者针对仿真无人机进行安全测试,或者测试角度不全面,无法对复杂环境中飞行的无人机进行更有效的安全分析。针对上述问题,本文提出了一种针对无人机软件系统的固件上传漏洞攻击并将该攻击与现有常见的无人机测试技术集成到一种虚实互联的无人机靶场中,并分别使用实体无人机和仿真虚拟无人机对该靶场进行了测试。本文主要工作如下:(1)本文通过对无人机固件的逆向分析,实现了一种无人机固件上传漏洞攻击。固件是无人机软件系统中最重要的部分,包含了支持无人机软硬件正常工作的底层代码。由于不同生产厂家研发的固件格式不同,因此需要对不同型号的无人机固件进行针对性的分析。本文实验通过对一款指定型号的无人机固件格式进行详细分析,设计并实现了可用于该固件的解包程序。对解包后的无人机固件所包含的文件进行针对性的二进制分析和逆向分析,发现了无人机固件中存在的权限漏洞。最后,本文实验通过重利用固件中包含的完整性校验程序,完成修改后自定义版本固件的上传并成功触发无人机升级逻辑,实现了无人机固件漏洞上传攻击。(2)本文调研并复现了多种常见无人机安全测试技术,并实现了一种虚实互联的无人机靶场。针对实体无人机的安全测试存在无法复现无人机真实飞行的复杂环境因素且测试成本高、测试周期长的问题,而针对虚拟无人机的安全测试又存在无法真实还原无人机被攻击时的飞行状态及无人机与控制端通信过程的问题。为了弥补二者的不足,本文实现了一种虚实互联的无人机靶场,该靶场集成了针对实体无人机的六种安全测试技术和针对虚拟无人机的三种安全测试技术,通过多维度对不同状态无人机分别进行测试,提高了无人机安全分析的可靠性和有效性。(3)本文通过仿真技术实现了虚拟环境下的无人机,并用于虚实互联无人机靶场的针对虚拟无人机安全测试模块的测试。虚拟无人机的实现是借助飞控仿真技术,通过地面站、飞行控制器、仿真器三部分在虚拟环境中模拟实现无人机及其飞行环境,并使用飞控系统控制虚拟空间中的无人机。因此通过虚拟无人机的仿真使得虚拟无人机的运行不需要借助实体硬件,这样做不仅可以降低测试成本提高测试效率,还可以在虚拟环境中模拟实现复杂的真实飞行环境,提高攻击测试的有效性。此外,虚拟无人机运行在计算机虚拟环境中,方便计算机对飞行状态的监控,快速发现飞控系统中的不足。
其他文献
在国家的统一规划部署下,中国人工智能及其相关产业快速发展,在对产业与区域的渗透中表现出技术依赖、数据支撑、逐顶竞争和广泛渗透四个典型特征,呈现出技术应用“枝繁根浅”、区域渗透“城强乡弱”、产业发展“政引企从”、区域布局“东研西算”四大态势。在技术、数据、政策、市场等多方面因素的驱动下,人工智能与区域和产业发展出现高度融合的趋势,呈现范围经济主导下产业融合的产业发展模式和“小节点—大网络”的区域集聚
电动汽车在碰撞事故中,汽车内部的电池包在冲击过程中很容易受到撞击和挤压引起变形,进而产生热失控,从而造成车辆起火、爆炸等事故,可见电池包的安全性研究非常重要。本文以松下生产的NCR18650b电池为研究对象,研究不同堆积角度的电池模组在准静态压缩和动态冲击载荷下的力学特性和短路行为,设计了单体电池和电池模组单元实验,并建立了单体电池、电池模组单元与电池模组三个层次的有限元模型。本文围绕堆积状态下的
为研究基础油对切削液在钛合金表面润滑性能的影响,分别以菜籽油、氧化菜籽油、矿物油为基础油制备钛合金切削液,并通过摩擦因数及攻丝扭矩值等参数表征其对切削TC4钛合金的润滑性能。结果表明,以氧化菜籽油为基础油制备的切削液润滑性最佳,其次为菜籽油,矿物油最差;且氧化菜籽油的环氧值越高,其润滑性能越好。对以氧化菜籽油(环氧值5.03)为基础油制备的切削液进行钛合金实况切削试验。结果表明,相比于进口高端商用
当今时代,企业之间的竞争逐渐趋于全球化,且竞争态势日趋激烈。在此背景下,企业的竞争主要表现在资本、科技、管理、人才等方面,而科技和管理是由人才主导实施的,企业持续发展的源动力是由人才驱动的,所以企业竞争的实质依然是人才的竞争。人才兴则企业兴,人才是企业发展的第一资源,是企业维持其竞争优势的核心资源,这也是众多企业高度重视人才的根本原因。人力资源管理在企业中发挥着举足轻重的作用,而招聘是企业获得优秀
<正>危重症救治能力的提高虽然降低了呼吸衰竭患者的死亡率,但幸存患者却经常出现呼吸无力等ICU获得性衰弱症状。呼吸康复是减少危重症患者ICU获得性衰弱发生的重要手段[1]。呼吸康复是呼吸治疗师(respiratory therapist,RT)在医师指导下,
在核工业中,通风系统在维系厂房空气质量环节中扮演着重要角色,而通风系统的正常运行离不开仪表的精准测量。为保证某核电通风系统的正常运行,提高热质量式流量计的精准度,针对通风系统中的热质量式流量计设计一套专属的离线校验设备。
<正>桂政办发〔2022〕15号各市、县人民政府,自治区人民政府各组成部门、各直属机构:《加强常态化驻点招商工作方案》已经自治区人民政府同意,现印发给你们,请认真组织实施。2022年2月18日加强常态化驻点招商工作方案为深入实施“三企入桂”活动,常态化开展驻点招商,积极培育发展新动能,助力产业振兴,推动经济高质量发展,制定本方案。一、指导思想以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十
手语识别对于听障人士交流具有重要的意义。现有机器视觉手语识别系统存在因移动设备端算力不足,各框架兼容条件苛刻影响实时应用的问题。针对该问题,本文提出基于智能眼镜硬件平台和云端计算的实时手语识别系统。该系统采用智能眼镜捕获手语动作,并将该视频图片上传至云端服务器,利用部署在云端服务器上的深度学习模型对手语进行识别,最后将识别结果返回至智能眼镜。本系统深度学习识别网络采用TSN和LSTM相结合的方式,
目的:观察艾灸床艾灸督脉、肩井治疗肩背痛的临床疗效,并调查患者的满意度。方法:纳入122例肩背痛患者,于艾灸床艾灸患者背部督脉上的大椎、至阳、身柱、灵台穴及肩部的肩井穴,对患者治疗前后的肩背疼痛、颈肩压痛和肩背活动进行评分,并统计以上3项症状的出现率,调查患者对艾灸床艾灸治疗的满意度。结果:患者经艾灸床艾灸治疗后肩背疼痛、颈肩压痛和肩背活动评分均较治疗前降低,差异均有统计学意义(P<0.05)。治
根据目前国内飞灰处置技术应用现状,简述生活垃圾焚烧飞灰的来源、特点及产量,说明飞灰是一种成分复杂并富集大量重金属和二噁英的危险废物。垃圾焚烧飞灰处理技术一般可分为物理化学法、固化稳定化和热处理技术,通过对这3种处置技术进行细分,详细总结了当前研究比较广泛处置技术的工艺原理、特点、处理效果及优、缺点。结合国内垃圾飞灰特点及处理技术现状,提出未来飞灰处置应集成不同技术的优势,创新技术装备,并考虑可行性