中文

AutoPatch:用于实时嵌入式设备的自动化热补丁生成

密码学与安全 2024-08-29 v1

摘要

实时嵌入式设备(如医疗或工业设备)日益受到网络攻击。及时打补丁是缓解此类攻击对这些设备造成严重后果的关键。热补丁是一种在不重启的情况下对关键嵌入式设备应用补丁的方法。然而,现有热补丁方法需要开发人员手动编写针对目标系统的热补丁,这既耗时又容易出错。为解决这些问题,我们提出了 AutoPatch,一种通过对官方补丁进行静态分析自动生成功能等效热补丁的新型热补丁技术。AutoPatch 引入了一种新的软件触发方法,支持多样化的嵌入式设备,并保留官方补丁的功能。与现有方法不同,AutoPatch 不依赖触发补丁的硬件支持,也不在专用虚拟机中执行补丁。我们使用 LLVM 编译器实现了 AutoPatch,并在四个具有不同规格和架构、运行流行 RTOS 的嵌入式设备上,对 62 个真实 CVE 进行了效率、有效性和通用性的评估。我们发现 AutoPatch 可修复超过 90% 的 CVE,并成功解决漏洞。结果显示,修复漏洞的平均总延迟不足 12.7 μs,相较于 RapidPatch(一种最新方法)实现了约 50% 的性能提升。此外,我们的内存开销平均略低于其它方法(23%)。最后,AutoPatch 能够为所有四个设备生成热补丁,且无需任何修改。

关键词

引用

@article{arxiv.2408.15372,
  title  = {AutoPatch: Automated Generation of Hotpatches for Real-Time Embedded Devices},
  author = {Mohsen Salehi and Karthik Pattabiraman},
  journal= {arXiv preprint arXiv:2408.15372},
  year   = {2024}
}

备注

17 pages , 5 figures and accepted in ACM CCS conference