面向软件安全的算法多样性
编程语言
2013-12-16 v1 密码学与安全
摘要
软件多样性可防范代码复用攻击等现代利用手段。当攻击者针对示例可执行文件设计代码复用攻击时,其依赖于复制目标环境。借助软件多样性,攻击者无法可靠地复制其目标。这是一种可应用于大规模软件分发的安全优势。当应用于大型社区时,投入资源的攻击者可能会分析样本以提高攻击成功的几率(M. Franz)。我们提出了一种通用的 NOP 插入算法,该算法可扩展并针对安全性、性能或其他成本进行定制。我们证明了安全性的提升,使得基于任一变体的代码复用攻击在其他变体上成功的几率极小,并分析了该方法的成本。或者,也可对变体进行定制以满足性能或内存开销约束。确定性多样化提供了平衡这些需求的灵活性,这是随机在线方法所不具备的。
引用
@article{arxiv.1312.3891,
title = {Algorithmic Diversity for Software Security},
author = {Michael Stewart},
journal= {arXiv preprint arXiv:1312.3891},
year = {2013}
}