beplay2網頁登錄
beplay2網頁登錄
西安電子科技大學網信院楊超教授與馬建峰教授團隊研究成果被頂級國際會議ICSE 2022錄用
2021-12-10 11:48:00
西安電子科技大學

  近日,西安電子科技大學網絡與信息安全學院楊超教授與馬建峰教授團隊的關於無人機係統安全的最新研究成果“Control Parameters Considered Harmful: Detecting Range Specification Bugs in Drone Configuration Modules via Learning-Guided Search”,被第44屆國際軟件工程會議(ACM/IEEE44th International Conference on Software Engineering,ICSE 2022)全文錄用,並將在大會上作學術報告。ACM/IEEEICSE是軟件工程領域的頂級國際會議,也是中國計算機學會推薦的A類國際會議,迄今已舉辦44屆,論文錄取率一般為20%左右。該成果由西安電子科技大學、澳洲新南威爾士大學、上海交通大學和美國普渡大學合作完成,第一作者為楊超教授和馬建峰教授指導的博士研究生韓瑞冬。

  論文報告了“無人機係統安全”方麵研究的一項重要進展,主要內容是發現了無人機係統中合法參數配置的某些組合在一定約束條件下會破壞飛行控製係統的物理語義,導致飛行異常等安全問題。為了實現可靠性和適應性,無人機設備開發者為用戶提供了可更改的控製以及任務參數。用戶通過修改這些參數來修改無人機的飛行狀態和飛行方式。同時,開發者為保證用戶使用的安全性,限製了參數的取值範圍以防止不合適的配置出現。然而,由於缺乏對控製參數值的充分檢查,配置參數(限製範圍內)仍能引入某些漏洞。在用戶選擇參數值來設置某些特定配置時,可能會觸發不穩定的飛行狀態,例如軌跡偏差甚至無人機墜毀。甚至,該問題可被外部攻擊者利用對無人機進行攻擊,並偽裝成意外事件。

無人機飛控係統安全缺陷示意圖

  這項工作發現了該問題並開發一種專門用於檢測該範圍規範錯誤的方法。方法通過學習引導模糊測試方法來搜索潛在的不合適配置,並利用搜索結果生成可靈活變化的參數範圍指導。該方案的特點是使用機器學習的方案來對配置造成的影響進行預估,進而達到加速模糊測試過程的效果。

威脅檢測方案整體流程圖

  該項工作總共探索了不合理配置會導致的五種嚴重飛行問題,並使用真實無人機對這幾種錯誤進行了實際驗證,驗證結果與理論預測符合。同時,該項工作還基於智能優化算法給出了“語義安全”的飛行控製參數範圍,幫助使用者減少參數配置上帶來的安全問題。

  據悉,楊超教授和馬建峰教授帶領的無人係統安全團隊近年來致力於無人機/無人車/嵌入式等無人係統的安全問題研究,多項研究成果在國內外旗艦會議和期刊上發表,得到了領域內專家與學者的認可。該最新成果為無人係統安全研究提供了新的視角,也為無人機安全應用的參數配置提供了方法與指導。

  論文鏈接:

ICSE2022:https://arxiv.org/abs/2112.03511

免責聲明:

① 凡本站注明“稿件來源:beplay2網頁登錄”的所有文字、圖片和音視頻稿件,版權均屬本網所有,任何媒體、網站或個人未經本網協議授權不得轉載、鏈接、轉貼或以其他方式複製發表。已經本站協議授權的媒體、網站,在下載使用時必須注明“稿件來源:beplay2網頁登錄”,違者本站將依法追究責任。

② 本站注明稿件來源為其他媒體的文/圖等稿件均為轉載稿,本站轉載出於非商業性的教育和科研之目的,並不意味著讚同其觀點或證實其內容的真實性。如轉載稿涉及版權等問題,請作者在兩周內速來電或來函聯係。

相關新聞