中文

BootKeeper:在启动固件映像上验证软件完整性属性

密码学与安全 2019-04-01 v1

摘要

启动固件(如符合 UEFI 规范的固件)已成为众多攻击的目标,使攻击者在未被检测的情况下控制整个系统。计算机平台的度量启动机制通过使用密码学度量来检测此类攻击,从而确保其完整性。这通常依赖于可信平台模块(TPM)来实现。然而,近期研究表明,厂商并未遵守为确保固件加载过程完整性而制定的规范。因此,攻击者可能绕过此类度量机制并成功加载修改后的固件映像而不被发现。本文提出 BootKeeper,一种在部署前对启动固件映像验证一组关键安全属性的静态分析方法,以确保度量启动过程的完整性。我们针对常见启动固件实现上的若干攻击对 BootKeeper 进行了评估,并证明了其实用性。

关键词

引用

@article{arxiv.1903.12505,
  title  = {BootKeeper: Validating Software Integrity Properties on Boot Firmware Images},
  author = {Ronny Chevalier and Stefano Cristalli and Christophe Hauser and Yan Shoshitaishvili and Ruoyu Wang and Christopher Kruegel and Giovanni Vigna and Danilo Bruschi and Andrea Lanzi},
  journal= {arXiv preprint arXiv:1903.12505},
  year   = {2019}
}