中文

软件保护研究中的评估方法学

密码学与安全 2024-05-02 v2

摘要

终端攻击者(MATE)完全控制受攻击软件运行的系统,并试图破坏软件中嵌入资产的机密性或完整性。公司与恶意软件作者均希望阻止此类攻击。这引发了攻击者与防御者之间的军备竞赛,产生了大量不同的保护与分析方法。然而,由于MATE攻击者可通过多种不同方式达成目标且不存在普遍接受的评估方法学,衡量保护强度仍然困难。本综述系统回顾了关于混淆(一类针对MATE攻击的主要保护)论文的评估方法学。针对571篇论文,我们收集了其评估方法学的113个方面,范围从样本集类型与规模、样本处理到所执行的测量。我们提供了学术前沿如何评估这些保护及其上分析的详细洞见。总之,明显需要更好的评估方法学。我们识别了软件保护评估的九个挑战,它们对MATE攻击背景下研究结果的有效性、可复现性与解释性构成威胁,并提出了若干具体建议以改进未来研究论文所报告的评估。

关键词

引用

@article{arxiv.2307.07300,
  title  = {Evaluation Methodologies in Software Protection Research},
  author = {Bjorn De Sutter and Sebastian Schrittwieser and Bart Coppens and Patrick Kochberger},
  journal= {arXiv preprint arXiv:2307.07300},
  year   = {2024}
}