本技術建立一個商用物聯網安全檢測平台,其可將物聯網設備的韌體於模擬且相容的硬體(例如 ARM、X86等)架構上執行,並與實體設備的運作行為完全一致。我們已成功將許多商用物聯網設備並於平台上運作,並透過開發的弱點檢測工針對這些軟體化的商用物聯網設備大規模且平行地檢測,有效率地挖掘出設備潛在的資安漏洞。本檢測平台成功地將多種商用物聯網設備(如Dlink、Zyxel、Netgear等)的韌體安裝在多種模擬的物聯網硬體架構(如AMR、X86、MIPS)上然後加以檢測,如此動態分析的方式比目前靜態分析原始碼方式更能真實捕捉未知或零時差的威脅;也比直接介接實體設備除錯埠來檢測的方式更方便且有效率。本檢測平台可獨立或整合於與商用物聯網設備的開發企業,在產品上市前透過檢測商用物聯網韌體,有效率且大規模地挖掘可能的資安漏洞與弱點,並反饋給委託或者合作的企業,讓其在物聯網設備上市之前修正潛在的威脅與漏洞,成為商用產品開發週期中的重要元素。如此可大幅降低上市之後發現漏洞召回設備修補的花費或相關的責罰。
技術成熟度:雛型
展示目的:可交易技術、商機推廣、研發成果展示
流通方式:技術授權/合作
敬請期待!