域敏感的数据流完整性
密码学与安全
2023-02-16 v1 软件工程
摘要
尽管迄今为止已研究了许多针对内存漏洞利用的防御手段,高度兼容、精确且高效的防御仍是一个开放问题。事实上,现有防御方法至少存在以下问题之一:它们(1)无法精确保护结构体字段,(2)带来高保护开销,和/或(3)由于对被保护程序施加内存布局改变而无法与现有代码保持兼容。在本文中,我们提出一种新颖的内存保护方法 FIX-Sense,旨在同时解决所有这些问题。我们的关键思想是基于域敏感的数据流完整性执行内存保护。具体而言,我们的方法(1)在被保护程序编译时,基于域敏感的值流分析,以结构体字段粒度计算每个内存对象的安全写-读关系。(2)在运行时,执行轻量级验证以确定被保护程序执行的每次内存读是否属于编译时为该内存对象计算的安全写-读关系。(3)该验证通过轻量级元数据管理实现,以结构体字段粒度跟踪内存写操作,而不改变目标程序的内存布局(尤其是结构体字段布局)。
引用
@article{arxiv.2302.07717,
title = {Field-sensitive Data Flow Integrity},
author = {So Shizukuishi and Yoshitaka Arahori and Katsuhiko Gondow},
journal= {arXiv preprint arXiv:2302.07717},
year = {2023}
}