• 沒有找到結果。

嵌入式设备固件安全分析技术研究

N/A
N/A
Protected

Academic year: 2022

Share "嵌入式设备固件安全分析技术研究"

Copied!
23
0
0

加載中.... (立即查看全文)

全文

(1)

第4卷 第5期

年5月 计  算  机  学  报

CHINESEJOURNALOFCOMPUTERS 4N

收稿日期在线发布日期本课题得到国家八六三高技术研究发展计划项目基金资助.

于颖超,博士研究生工程师主要研究方向为安全操作系统软件脆弱性分析嵌入式设备安全等. 陈左宁,研究员中国工程院院士主要研究领域为信息安全计算机体系结构等.甘水滔(通信作者博士助理研究员主要研究方向 系统安全程序分析脆弱性检测等.秦晓军,博士高级工程师主要研究方向为软件脆弱性分析 工智能安全等.

嵌入式设备固件安全分析技术研究

于颖超

  陈左宁

甘水滔

秦晓军

数学工程与先进计算国家重点实验室 江苏无锡 

中国工程院 北京 

  随着嵌入式设备的种类和数量的增加设备之间日益增长的互联互通制造商对安全的忽视设备固件更 不及时或难以更新等使得嵌入式设备的安全受到了严峻的考验越来越多的设备漏洞被披露.但由于嵌入式设 种类繁多专用性强源码或设计文档往往不公开运行环境受限等诸多因素的影响通用漏洞挖掘技术无法直 接适配.近年来国内外安全专家和学者针对嵌入式设备及其固件的安全分析和测评技术提出了很多切实可行的 解决方案但缺乏详细和全面介绍最新安全研究成果的论文使得安全分析人员难以系统地了解嵌入式设备及其 固件安全分析技术的研究进展.本文围绕着当前嵌入式设备固件面临的安全风险分析和总结了国内外最新的研 成果并对相关安全技术进行了综合分析和评估.首先对嵌入式设备及其固件的表现形式分类及获取方法 的安全攻击层面以及自动化解析情况进行了深入研究.然后对嵌入式设备固件安全分析技术进行了细化分析 静态分析符号执行二进制漏洞关联动态分析平台和模糊测试等五个方面进行了详细分析和横向评估.最后 对未来的研究方向进行了展望.

关键词 嵌入式设备固件静态分析符号执行固件托管模糊测试 中图法分类号   

犚 犲 狊 犲 犪 狉 犮 犺 狅 狀 狋 犺 犲 犜 犲 犮 犺 狀 狅 犾 狅 犵 犻 犲 狊 狅 犳 犛 犲 犮 狌 狉 犻 狋 狔 犃 狀 犪 犾 狔 狊 犻 狊 犜 犲 犮 犺 狀 狅 犾 狅 犵 犻 犲 狊 狅 狀 狋 犺 犲 犈 犿 犫 犲 犱 犱 犲 犱 犇 犲 狏 犻 犮 犲 犉 犻 狉 犿 狑 犪 狉 犲

YUYingChao CHENZuoNing GANShuiTao QINXiaoJun

犳犕 

 

犃犫狊狋狉犪犮狋 Withtheincreaseofthetypesandnumbersoftheembeddeddevicesintodaysrapidly evolvingIoTInternetofThingseratheirsecurityfacesahugechallengebecauseofthe increasinginterconnectionbetweendevicesmanufacturesofneglectofthesecuritywhile designingthedevicethenottimelyorevendifficultfirmwareupdateandsoon.Moreand moredevicevulnerabilitieshavebeenexposedinrecentyearsrevealingthatembeddeddevicesare pronetolotsofvulnerabilities.Howeverthecharacteristicsoftheembeddeddevicessuchas widevarietystrongspecificityclosedsourceandlimitedoperatingenvironmentandsoonmake thegeneralvulnerabilityminingtechnologiesinabilitytobedirectlyadaptedtotheembedded devices.Inrecentyearsalotofpracticalandfeasiblesolutionstowardsthesecurityanalysisand evaluationoftheembeddeddevicesandtheirfirmwarehavebeenproposedbythesecurityexperts andscholarsathomeandabroad.Butsofarthereisnodetailedandcomprehensivesurveypaper aboutthelatestsecurityresearchresultsontheembeddeddevicesandtheirfirmwarewhich

《 计

算 机

学 报

(2)

makesitdifficultforthesecurityanalysisresearcherstosystematicallyunderstandtheprogressof theembeddeddeviceanditsfirmwaresecurityanalysistechnologies.Focusingonthesecurity risksfacedbythecurrentembeddeddevicefirmwarethispapergivesasurveyofthelatest researchfruitsathomeandabroadandmakesacomprehensiveanalysisandevaluationofthe relatedsecurityanalysistechnologies.Firstlyitdeeplydetailsthemanifestationtheclassification andtheacquisitionmethodoftheembeddeddeviceanditsfirmwareaswellastheattacksurfaces andtheautomatedextractionmethods.Asitshowstheattacksurfacetargetedatembedded deviceinvolvestheentirelifecycleoftheembeddeddevicerangingfromthehardwarelevelto thenetworklevelandtherearemanytypesofvulnerabilitywithwebvulnerabilitiessuchas crosssitescriptingcommandinjectionauthenticationbypassetc.andmemoryvulnerabilities

suchasdenyofservicebufferoverflowmemorycorruptionetc.eveninequalproportionin thelastthreeyears.Secondlythetechnologiesofthesecurityanalysisontheembedded firmwarehavebeenrefinedandanalyzedrangingfromstaticanalysissymbolexecutionthe binaryvulnerabilityassociationdynamicanalysisplatformtofuzzingtest.Theanalysisshows thattheresearchonthesecurityanalysistechnologyofembeddeddevicesandtheirfirmwarehas beenrisinggraduallyinrecentyearsandsomeprogresshasbeenmadeespeciallythebinary firmwarevulnerabilitysearchbasedonAItechnologyandthedynamicanalysistechnologybased onfirmwarerehostingbothreflectingthefusionofthenewtechnologyandtraditionalsecurity technology.Howeverasitshowstheembeddeddevicefirmwaresecurityanalysisisstillinits infancyandthereisstillalotofopenworktobefurtherstudied.Soastheendofthispaper wegivesomeinterestingresearchdirectionsfortheresearcherssuchasfullysemiautomated firmwarehostingandeffectivegreyboxblackboxfuzzertowardsembeddedfirmware.

犓犲狔狑狅狉犱狊 embeddeddevicefirmwarestaticanalysissymbolicexecutionfirmwarerehosting fuzzingtest

1    

在当今万物互联的时代嵌入式设备逐渐成 为接入云端的重要组件.与计算移动设备不同相 当数量的嵌入式设备出于专用性考虑在产品投放 之前几乎不会做代码审计安全测试等流程加 之嵌入式设备的系统架构与通用设备不同往往缺 乏相应的安全机制一旦被攻破危害极大.2016年 10月Mirai对美国域名服务商Dyn发起的DDoS

DistributedDenyofService攻击一度致使全球超 百万台的IoTInternetofThings设备被感染.究 其机理Mirai通过利用某款智能摄像头的漏洞成 功入侵大量的连接在互联网上的IoT嵌入式设备 实现了对目标网络的DDoS攻击.

近年来业界尝试将各类应用比较良好的通用计 算系统漏洞自动化挖掘方法应用到嵌入式设备但应 用效果一直受限于嵌入式设备存在的以下问题

底层硬件平台的复杂异构

种类繁多厂商众多软硬件的实现差异大是当

万物互联的IoT时代嵌入式设备的一大主要 特色底层硬件平台的复杂异构性是嵌入式设备安 全分析面临的巨大障碍针对通用的x86或x86_64 平台的静动态分析方案无法直接适用.

专用性强源码文档不公开

大多数嵌入式系统均是厂商根据其产品特色定 制的程序不同程序员的设计风格和编码方式不同 即使是同一种网络协议和硬件接口不同厂商不同 开发人员的实现方式也不尽相同给测试方法的通 用化带来了极大阻碍.

运行环境受限

出于成本和安全考虑嵌入式设备往往会裁剪 掉不必要组件且会在出厂时封死其调试接口避免 与外界直接交互使动态测试难以直接作用于物理 设备上.即使可以通过二进制重写或静态插桩等手 段将动态分析方法部署到实际物理设备中但其 分析性能极大受限于硬件CPUCentralProcessing Unit计算能力不足进而会影响到其分析结果.

嵌入式设备程序与通用PC程序不同 嵌入式设备程序往往通过外围设备比如说wifi

计  算  机  学  报

《 计

算 机

学 报

(3)

模块与外部进行交互.最直观的方式是通过移动 app或者web管理接口呈现给用户用户借助这些接 口发送请求给实际的设备设备接收到处理请求之 后再分发给具体的应用程序.后台处理程序涉及到 哪些应用程序这些程序之间如何交互对于前端用户 分析人员来说完全是黑盒因此加剧了分析难度

尽管嵌入式设备之间硬件和应用领域差异很 大但它们在一定程度上都需要运行软件.专门为嵌 入式设备定制的软件通常称为固件不同于传统软 件固件通常通过一组外围设备与外界进而交互.但 固件具备类似于传统软件的重要特征其重要部分 通常采用不安全的低级语言比如C构建这些语 言携带的脆弱特征给固件埋下了各种安全隐患.

近年来国内外安全专家和学者针对嵌入式设 备及其固件的安全分析和测评技术提出了很多切实 可行的解决方案但目前还没有详细和全面介绍最 新安全研究成果的论文.本文围绕当前嵌入式设备 面临的安全风险分析和总结了国内外最新研究成 果并对相关安全技术进行了综合分析和评估.本文 第2节描述嵌入式设备固件的背景知识第3节详 细介绍嵌入式设备面临的攻击层面第4节简要描 述了现有分析工作的一个总结第5节描述了设备 固件获取和自动化解析情况第6节详细阐述了嵌 入式设备固件安全分析技术并对其进行了横向分 析和评估第7节对未来的研究方向进行了展望.

2   背景知识

21 嵌入式设备及其固件

如第1节所述与通用PC系统一样嵌入式设 备通过驱动软件来执行指定的任务这个软件又称 之为固件与传统的桌面服务器软件相比嵌入 式设备固件的区别如下

嵌入式系统固件通常直接与底层硬件交互 以执行其任务.

嵌入式系统固件大多数情况下会被集成到 嵌入式设备中存储在ROMReadOnlyMemory 或非易失内存芯片比如flash内存或EEPROM

ElectricallyErasableProgrammableReadOnly Memory

嵌入式系统固件的格式复杂多样没有统 一的标准并且通常以单个blobimage的形式 提供且包含了确保设备运行所需的所有内容.因 此数据代码和元数据是交织在一起的并且执行 的入口点可能硬编码在了固件中以方便处理器直 接使用.

如图1所示嵌入式设备至少由一个执行其固件 的CPU和一组外设组成.制造商通常会在SoC上将 其处理器单元与一组预先定义好的外设组合在一起. 外设分片上外设和片外外设.固件不能直接访问片外 外设只能通过特殊的片上外设与片外外设进行交 互比如通过通用同步异步接收发送USART总 线控制器或网络接口等.CPU与片上外设之间的交 互取决于CPU本身但通常可以划分为以下几种

图1 外设接口

MMIOMemoryMappedInputOutput要 求外设的硬件寄存器映射到CPU可访问的内存空 间因此外设的状态外设的配置以及进出的数据都 可以通过读取和写入特定的内存位置来查询.

PMIOPortMappedInputOutput一些 ISAsIndustrialStandardArchitecture会引入一些 特殊的指令比如in和out与外设进行通信此时 外设寄存器不会映射到主存而是通过使用这些指 令查询端口进行访问.

IRQsInterruptRequests由外设发起通 知CPU某种事情即将发生比如计时器完成新数据 到达等.当一个IRQ到达时CPU尽可能快地保存它 的当前状态将执行转移到相应的ISRInterrupt ServiceRoutine.ISR在中断上下文中执行一旦

完成处理器将恢复到先前执行的点继续执行.

DMADirectMemoryAccess允许外设独 立于CPU在其它外设和主存之间传输数据允许 在处理器执行其它任务时交换大量数据.DMA的 IO行为严重依赖于外设的内部设计.通常DMA控

制器通过中断来通知CPU进行完整的数据传输. 固件与片外外设之间的交互进一步增加了固件

5期 于颖超等嵌入式设备固件安全分析技术研究

《 计

算 机

学 报

(4)

分析的复杂度.由于每一个产品通常都包含了定制 的电路板所以每个固件的完整执行环境在很大程 度上都是唯一的.现有的仿真工具如QEMU和 SIMICS支持的CPU数目相对有限支持的片上 和片外设备更少.要使用这些工具必须实现片上和 片外外设以符合固件使用的MMIO寄存器接口这 就需要理解并实现每一个设备的状态机和逻辑这 是一项耗时且具有挑战性的任务.

22 嵌入式设备固件类型分类

根据文献依据嵌入式设备使用的操作系统 类型将其划分为以下三种类型

I型.基于通用目的操作系统的设备.改进 通用的Linux核心用在嵌入式系统中通常使用轻 量级的用户空间环境比如busyboxuClibc等.这 类设备中与定制硬件的交互大部分是通过特定的 设备驱动进行的.

II型.基于嵌入式操作系统的设备.通常适 用于一些计算能力较低的设备虽然可能不存在内 存管理单元等高级处理器特性但是操作系统内核

和应用程序代码之间的逻辑隔离仍然存在.比如 VxWorksZephyrOS这样的操作系统常用于单用 途的用户电子设备比如LTE调制解调器或DVD 播放器等.

III型.不具备操作系统抽象的设备.这类设 备采用所谓的monolithicfirmware其操作通 常基于一个控制循环和从外设触发的中断以处理外 部事件.在这些设备上运行的代码可以完全定制也 可以基于操作系统库但最终形成的固件是一个独 立的软件.

表1给出了这三种类型的设备固件的一个简要 分析I型设备通常具有较强大的处理器性能和高 容量的内存其固件格式和文件系统相对健全一般 会选择标准的SquashfsYAFFS2JFFS2等文件系 统易于装载解包可动态仿真运行.II型和III型 设备功能相对简单代码量小存储空间也小其固 件格式和文件系统相对不统一多数情况下只能按 照固件的装载规则直接映射到内存空间中执行因 此仿真运行的难度较大.

 不同类型设备固件的比较

设备类型 功能 代码量级 存储空间 内存管理 安全机制 固件格式 文件系统 易装载 可动态模拟 丰富 健全  标准  简单 不健全 自定义 简单 不存在 自定义

图2 嵌入式设备固件体系结构和O类型占比情况

Chen等人利用网络爬虫收集了23035个固 件镜像对其体系结构操作系统进行了统计结果 如图2所示MIPS架构含大小端32位的设备 排第一位约81.9%第二位是32位的小端ARM

占8.9%这两种体系总共占所有固件镜像的90.8%. 在OS分类中Linux和类Linux的设备I型占约 50%III型占42%左右约8%的设备使用了专用 的操作系统需要使用专有的固件提取工具才能正 确提取其内核和文件系统.

3   嵌入式设备面临的安全风险分析

本节将从攻击层面和漏洞类型两个方面阐述当 前嵌入式设备面临的安全风险并给出现有的设备 固件分析工作的一个简单总结.

31 攻击层面

嵌入式设备通常由硬件固件系统应用软件 和网络服务组件组成本节对各个层面面临的攻击 进行了一个简单的分析总结如图3所示.

图3 嵌入式设备面临的攻击层面

计  算  机  学  报

《 计

算 机

学 报

(5)

3.1.1 硬件

在整个供应链的攻击中硬件层面最具破坏性. 一旦能够探到物理硬件底层通过相应的技术手段 可以获取对整个设备的控制权.

通过调试接口攻击.不安全的调试接口是物理 设备安全检查列表中的第一项攻击者可以通过这 个接口获取高权限的shell进而修改或替换固件.

犳犾犪狊犺芯片.物理设备上的flash芯片常用于存 储固件如果这个芯片没有设置读写保护权限的 话攻击者可以直接读取通过dump或者调试接 口固件分析并修改固件以绕过接口访问的认证.

侧信道分析攻击.侧信道分析攻击利用被攻击 设备的硬件特征泄漏来提取被处理数据的信息并 利用这些信息推断出设备上的敏感信息比如认证 密钥等.攻击者不会以任何方式篡改被攻击的设备 只需要进行适当的观察通过适当的工具远程或物 理观察就可以成功地发起攻击.根据观察到的泄 漏使用最广泛的侧信道攻击分别是微体系结构缓 存时间功耗和电磁发射攻击

节点复制攻击.Zhou等人指出攻击者可以使 用一个受其控制的虚拟设备替换掉受害者的真实设 备所有来自受害者用户的控制命令都会暴露给 这个虚拟设备进而暴露给攻击者.攻击者还可以远 程接管设备获取传感器读取到的内容来监控受害 者的家甚至操控智能家居设备造成数据泄漏. 这种新的攻击方式极大地扩大了嵌入式设备的攻击 层面.

3.1.2 固件操作系统

固件操作系统中的漏洞影响巨大它们可以为 攻击者提供特权和控制.隐藏在固件中的恶意代码 可以为攻击者提供最高级别的特权破坏系统的启 动过程给操作系统打补丁并获取对设备的几乎无 所不能的控制.

固件恶意软件.QSnatch

是以QNAP提供的 NAS设备为目标的恶意软件通过修改受害者设备 的固件可以窃取用户名和口令阻止固件更新并且 控制定期调度的作业或脚本等.JungleSec勒索软 件

通过攻击IPMIIntelligentPlatformManagement Interface来攻击网络上的设备.Citrix漏洞是一

个企业设备固件漏洞攻击者可以在没有认证证书 的情况下接管目标设备访问公司的内部网络. VPNFilter攻击是设备无法更新招致的APT攻 击示例.

固件修改攻击.Basnight等人阐述了如何恶 意修改固件并且将其上传到可编程控制逻辑器上. 通过逆向攻击者可以初步了解固件更新机制进而 修改配置文件以便在固件更新中注入恶意代码. Cui等人分析了大量的LaserJet打印机固件

过对大量的硬件组件进行逆向执行了固件修改攻 击.Konstantinou将固件修改定义为针对IoT范 式的一类新的网络物理攻击并指出固件修改攻 击之所以能够成功是因为固件更新机制缺乏完整 性验证或者完整性算法的鲁棒性不强造成的.

操作系统层面.嵌入式设备一般是轻量级的 由于空间受限通常会对系统做裁剪内核版本一般 比较低也不会及时更新低版本内核中存在的内存 溢出问题很可能会同固件一起长期存在攻击者一 旦获取内核版本索引出低级别的溢出漏洞就可以 利用它来提升自己的特权.此外操作系统中存在很 多驱动程序远程攻击者可以利用驱动中的漏洞 导致拒绝服务或执行任意代码比如MarvellWifi 芯片驱动程序中存在诸如CVE201914901CVE 201914897和CVE201914896等多个漏洞它们

会导致内核中基于堆或栈的缓冲区溢出.操作系统 的特权级较高必然也是嵌入式设备攻击者的一个 重要的攻击面.

3.1.3 应用软件

后门.最简单的后门之一就是设备中存在缺省 用户名和密码虽然简单但却经常在网络设备中出 现.2013年DLink路由器中被爆出攻击者通过将 浏览器的用户代理字符串设置为一个特定的字符串

xmlset_roodkcableoj28840ybtide便可以在不经 认证的情况下远程访问设备.2016年的Mirai DDoS攻击就是将拥有后门账户的数十万台设备

构建了一个僵尸网络.同样攻击者通过Telestar DigitalGmbHIoT音频设备劫持了Telestar

第三方代码库复用.出于成本考虑嵌入式设 备的开发通常会复用大量的第三方组件为了加速 产品的研发设计人员往往会直接使用相关功能组 件而缺乏对代码的安全性审计因此很容易引入

5期 于颖超等嵌入式设备固件安全分析技术研究

《 计

算 机

学 报

(6)

未知漏洞而且原有代码中的已知漏洞也可能不会 被关注到比如openssl库中的heartbleed漏洞就存 在于很多IoT设备中.据科恩实验室的报告

第 三方库导致的Nday安全风险占比超过发现总量 的90%.

厂商定制代码.嵌入式设备由于功能的广泛性 及底层架构的异构性每一个厂商的每一款设备的 固件都需要大量的开发工作一方面需要适配第三 方库另一方面仍然需要厂商自主开发新的代码模 块实现其特定的功能.开发人员在开发过程中安全 意识不足极易引起代码设计上的安全缺陷. 3.1.4 网络服务

嵌入式网络设备中不仅存在像Bluetooth

WiFi

Zigbee

等这样的低层通信协议而且还存 在像HTTPBLE等这样的上层通信协议用于 与外界用户进行交互.设备之间互联互通会使用相 关的开放协议标准不统一且容易被破解于是便 给嵌入式设备带来了新的攻击层面.

远程管理接口不安全.为了方便管理嵌入式 设备往往会向用户提供远程管理接口其通信协议 往往会采用弱口令甚至不采用加密算法比如在文 献21IoT设备连接到网络时WiFi口令就是 以明文传输的.攻击者可以通过平台漏洞提取私人 信息或者构建僵尸网络来控制安装了管理APP的 移动手机进而控制它所管控的智能设备.

外设协议方面.最近的一些攻击表明外 设通常会成为攻击者执行远程利用的入口通过欺 骗一个被破坏的设备生成特定的输出然后在设备 驱动器中作为一个输入处理这个设备生成的特定输 出时会触发一个全系统破坏漏洞.Vaccari等 人阐述了敌手如何通过网络破坏使用了ZigBee 协议的设备.

通信协议方面.通信协议往往存在明文传输 链路劫持重放攻击等安全风险.ARDDoS攻击就 是通过IoT通信协议约束应用协议来实现的. 近年来工控领域应用最广泛的MQTT协议也屡 屡爆出安全风险.需要说明的是嵌入式设备上 频繁爆出的协议漏洞未必存在于协议本身更多的 可能存在于协议的具体实现方法上.

暴力搜索攻击.攻击者可以通过扫描和分析在 网设备的开放端口在开放端口上发起暴力破解攻 击破解设备的弱加密弱认证算法以达到其目的. Mirai及其变种Miori即是通过Telnet使用出

厂默认凭证来暴力破解并传播到其它设备的.一旦 有设备被破解成功感染了MiraiMiori它将成为 botnet的一部分促进DDoS攻击.

犘犺犪狀狋狅犿设备攻击.Phantom设备攻击关 注IoT设备移动app和云端三者之间交互过程中存 在的设计缺陷通过一个受攻击者控制的Phantom 设备远程替换劫持受害者设备进而控制设备或者 监控操控设备收集生成的数据以实现远程设备 拒绝服务攻击非法设备占用固件窃取敏感数据 泄露等攻击.

32 公开漏洞分析

为了分析设备固件漏洞本文收集并统计了 NVD漏洞数据库

中的固件漏洞并对其漏洞类型 分布情况做了一个统计需要说明的是本文仅分析 了近三年2017.1.1~2019.12.31的数据且数据 样本是通过匹配firmware以及典型的设备厂商

检 索出来的数据去重得到的.

从互联网公开的漏洞来看近三年的固件漏洞 数量没有明显的变化趋势在10%左右波动如图4 所示.Web型XSS命令注入认证绕过等和内存 型漏洞DoS溢出内存破坏等占比不分伯仲.分 析其原因一方面大部分的嵌入式设备都会配置 web接口方便用户管理使用因此嵌入式设备中的 web服务器同样易于遭受web型漏洞的破坏.另一 方面这些web管理接口通常是使用二进制CGIs

CommonGatewayInterface而非脚本实现的因 此同样可能存在内存型漏洞.

事实上近年来出现了大量的固件漏洞被利用 的示例这表明伴随着连接设备的快速增长攻 击面也在不断增加但分析发现目前在嵌入式设备 上发现的许多漏洞仍然可以被认为是lowhanging fruits比如弱身份认证不安全的缺省配置

编码的凭证或未经身份验证的管理接口等.这一 类型的漏洞通过静态扫描可以很容易发现而且通 过增强设备厂商和消费者用户的安全意识可以很容 易缓解.但是由编程错误导致的内存破坏仍然困扰

计  算  机  学  报

① ②

③ ④

⑤ ⑥

腾讯安全科恩实验室T产品白皮书

收集的设备厂商包括 其它的设备厂商的样本没有纳

入到分析范围.

《 计

算 机

学 报

參考文獻

相關文件

近年來國內外許多學者也紛紛投入 RFID 安全性的研究,2003 年首先由 Weis 等 學者提出了 RFID 認證協定之論文,開啟了 RFID

 除了以上兩點外, 用 struct 和 class 是沒有 差別的。但由於 struct 是承襲自 C 語言而 來的, 只不過在 C++ 中增強、擴充為具有 類別的功能;再加上

McFadden, D., Structural analysis of discrete data with econometric applications Cambridge, Mass: MIT Press, (1981).. Quigley, J.M., Consumer Choice of Dwelling, Neighborhood

本研究以 CCR 模式的投入導向模式進行差額變數分析 ,針 對相對無效率之

本研究在於國內汽車產業的經營策略之分析,藉由對已選定的個案進行仔 細地資料蒐集與分析,以期最終從中獲致結論。本研究方法,基本上依 Porter 競 爭分析及

中華大學科技管理研究所 指導教授:賀力行 博士 研 究 生:華志揚

业技术”模块是在“技术与设计 1” “技术与设计 2”必修模块学完之后的一 个选修模块,它包括“绿色食品” “种质资源的保护和引进” “无土栽培” “营 养与饲料”

第三章 財務 財務 財務 財務可行性 可行性 可行性 可行性分析 分析 分析 分析與 與 與 與模 模 模 模式 式 式建 式 建 建立 建 立 立