中文

RISC 上的控制流完整性:通过面向跳转编程攻击 RISC-V

密码学与安全 2022-11-30 v1

摘要

RISC-V 是近年为嵌入式实时系统开发的开放指令集架构。为在这些系统上实现持久安全并设计高效对策,必须更好地理解其对新型及潜在未来攻击的漏洞。本文证明 RISC-V 易受面向跳转编程(Jump-Oriented Programming)影响,这是一类能够绕过现有保护的复杂代码复用攻击。我们首次分析了可被此类攻击利用的 RISC-V 系统攻击面,并展示如何将其串联以构建完整攻击。我们基于对所利用寄存器与指令模式的保守假设,采用一种称为保留寄存器的方法。该方法在一个存在漏洞的 RISC-V 应用上实现,并成功应用于泄露一个 AES256 密钥。

关键词

引用

@article{arxiv.2211.16212,
  title  = {Control-Flow Integrity at RISC: Attacking RISC-V by Jump-Oriented Programming},
  author = {Olivier Gilles and Franck Viguier and Nikolai Kosmatov and Daniel Gracia Pérez},
  journal= {arXiv preprint arXiv:2211.16212},
  year   = {2022}
}

备注

9 pages