面向嵌入式系统的快速仅执行内存
密码学与安全
2020-09-07 v3
摘要
远程代码泄露攻击对嵌入式系统构成威胁,因为攻击者可以借此窃取知识产权或寻找可复用代码以用于控制流劫持攻击。仅执行内存(XOM)可防止远程代码泄露,但现有的XOM方案要么需要ARM嵌入式系统上不可用的内存管理单元,要么带来显著开销。我们提出PicoXOM:一种面向ARMv7-M和ARMv8-M设备的快速新颖XOM系统,其利用ARM的数据观察点与跟踪单元以及处理器的简化内存保护硬件。在两个基准测试套件和五个真实应用上,PicoXOM平均带来0.33%的性能开销和5.89%的代码大小开销。
引用
@article{arxiv.2006.00076,
title = {Fast Execute-Only Memory for Embedded Systems},
author = {Zhuojia Shen and Komail Dharsee and John Criswell},
journal= {arXiv preprint arXiv:2006.00076},
year = {2020}
}
备注
8 pages, 6 figures, 3 tables