动机良好但设计糟糕:ARM MPU 为何在嵌入式系统中遭弃用
密码学与安全
2019-08-13 v1 操作系统
摘要
随着越来越多的嵌入式设备连接到互联网,导致物联网(IoT)的出现,以前较少测试(且不安全的)设备暴露在了恶意行为者面前。为防止它们被攻陷,许多设备上现成可用的内存保护单元(MPU)有潜力成为防御者的免费午餐。令我们惊讶的是,实际产品很少使用 MPU。原因是多方面的。虽然存在兼容性问题等非技术原因,但更重要的是,我们发现 MPU 以牺牲性能和响应能力下降为代价,几乎未带来任何安全增强。在这项工作中,我们调查了主要实时操作系统(RTOS),特别是 FreeRTOS 中 MPU 的采用情况,并试图找出根本原因来解释为何 MPU 不受青睐。我们希望我们的发现能启发新的补救方案来改变这一状况。我们还回顾了最新的 MPU 设计,并为构建更安全的嵌入式系统提供技术建议。
引用
@article{arxiv.1908.03638,
title = {Good Motive but Bad Design: Why ARM MPU Has Become an Outcast in Embedded Systems},
author = {Wei Zhou and Le Guan and Peng Liu and Yuqing Zhang},
journal= {arXiv preprint arXiv:1908.03638},
year = {2019}
}