用于保护嵌入式系统的混沌内存随机化
密码学与安全
2016-11-03 v1
摘要
嵌入式系统渗透现代社会的几乎方方面面。从汽车到冰箱到核精炼厂,保护这些系统前所未有地重要。诸如Stuxnet恶意软件(其破坏了伊朗纳坦兹精炼厂的离心机)的入侵,不仅对受感染系统,甚至对周边人口的福祉都可能是灾难性的。这些嵌入式系统的现代保护机制通常仅关注保护网络层,而那些试图发现系统中已存在恶意软件的机制通常效率不足以在独立嵌入式系统上运行。因此,我们提出一种新方法来确保没有恶意软件被插入嵌入式系统。我们混沌地随机化应用程序的整个内存空间,在其中散布看门狗监视程序,以监视核心应用程序未被渗透。通过常规方法验证原始程序并创建干净重置,我们能确保任何插入的恶意软件被清除出系统,对给定系统影响最小。我们还提出了一个软件原型来验证该方法的可行性,但鉴于该原型的局限性和漏洞,我们也建议了该系统的硬件替代方案。
引用
@article{arxiv.1611.00742,
title = {Chaotic Memory Randomization for Securing Embedded Systems},
author = {Peter Henderson and Muthucumaru Maheswaran},
journal= {arXiv preprint arXiv:1611.00742},
year = {2016}
}