中文

GANDALF:一种用于防止内存攻击的细粒度软硬件协同设计

密码学与安全 2017-02-24 v1

摘要

在缓冲区边界之外进行读取或写入是一种严重的安全漏洞,已被多次利用。通过确保每个缓冲区仅在其指定边界内被访问,可以防止此类攻击。在本文中,我们提出了Gandalf,一种用于OpenRISC处理器的编译器辅助硬件扩展,可阻止包括缓冲区溢出和越界读取在内的所有形式的基于内存的攻击。该特性将轻量级的基址与边界能力关联到所有指针变量,并在运行时由硬件进行检查。Gandalf对用户透明,且不需要对操作系统进行重大修改。此外,它实现了局部性,从而带来较小的性能损失。

关键词

引用

@article{arxiv.1702.07223,
  title  = {GANDALF: A fine-grained hardware-software co-design for preventing memory attacks},
  author = {Gnanambikai Krishnakumar and Patanjali SLPSK and Prasanna Karthik Vairam and Chester Rebeiro},
  journal= {arXiv preprint arXiv:1702.07223},
  year   = {2017}
}

备注

5 Pages, 2 figures, Winning entry of CSAW Embedded Security Challenge 2016, Not published elsewhere