TY -的A2 -汉,Jinguang AU -王,志强AU -林,誉恒盟——卓Zihan盟——顾杰明AU -杨、道PY - 2021 DA - 2021/06/28 TI - GNFCVulFinder: NDEF漏洞发现对于具备NFC功能的智能移动设备基于模糊SP - 9946022六世- 2021 AB -近场通信(NFC)是一组通信协议,使两个电子设备。其安全性和可靠性受到移动终端制造、银行、电信运营商、第三方支付平台。同时,也吸引了越来越多的注意力从黑客和攻击者,和具备nfc功能的设备正面临着越来越多的威胁。改善NFC技术的安全性,本文研究发现安全漏洞的NFC技术数据交换格式(NDEF),最重要的数据传输协议。在本文中,我们提出了一个算法,GTCT(通用测试用例构造和测试),基于起毛来构造测试用例和测试NDEF协议。GTCT采用四个策略构建测试用例,手工,一代,突变,和“反向分析,可以发现逻辑漏洞,起毛无法找到,提高检出率。基于GTCT,我们设计一个NDEF漏洞发现框架和开发一个工具叫“GNFCVulFinder”(一般NFC漏洞发现者)。通过测试33 NFC系统服务和应用程序在Android和Windows手机,我们发现八个漏洞,包括DoS NFC服务的漏洞,打开蓝牙/ wi - fi /火炬逻辑漏洞,设计缺陷的黑色屏幕,DoS NFC应用程序。最后,我们给出一些安全建议开发人员提高NFC的安全。SN - 1939 - 0114 UR - https://doi.org/10.1155/2021/9946022 - 10.1155 / 2021/9946022摩根富林明安全和通信网络PB - Hindawi KW - ER