中文

面向低端IoT设备的执行完整性EILID

密码学与安全 2025-01-17 v1

摘要

先前的研究得出许多技术来缓解低端Internet of Things(IoT)设备的软件 Compromise。一些方法通过远程测量和类似服务检测软件修改,而另一些方法则预防性地确保软件(静态)完整性。然而,实现运行时(动态)安全,例如控制流完整性(CFI),仍然是一个挑战。控制流测量(CFA)是一种最小化设备负担的方法。然而,CFA不是针对运行时攻击的实时对策,因为它需要与验证实体通信。这一点在安全或时间关键任务具有内存漏洞时构成了重大风险。为此,我们构建EILID——一个混合架构,通过主动监控低端设备上的控制流违规来确保软件执行完整性。EILID建立在CASU之上,CASU是一种基于预防(即主动)的混合根信任(RoT),保证软件不可变性。EILID通过半自动代码仪器化和安全影子堆栈实现细粒度的后向边和函数级别的前向边CFI。

关键词

引用

@article{arxiv.2501.09216,
  title  = {EILID: Execution Integrity for Low-end IoT Devices},
  author = {Sashidhar Jakkamsetti and Youngil Kim and Andrew Searles and Gene Tsudik},
  journal= {arXiv preprint arXiv:2501.09216},
  year   = {2025}
}

备注

7 pages, 10 figures, To appear at DATE 2025