HardScope:利用硬件辅助的运行时作用域强制防御面向数据编程攻击
密码学与安全
2018-03-13 v2
摘要
内存不安全编程语言(如C和C++)的广泛使用使许多系统易受内存损坏攻击。已提出多种防御措施来缓解利用内存错误在运行时劫持代码控制流的攻击,例如(细粒度)随机化或控制流完整性(Control Flow Integrity)。然而,近期关于面向数据编程(DOP)的研究表明,即使存在这些最先进的防御措施,仍可实现高度表达性(图灵完备)的攻击。尽管已演示了多个真实的DOP攻击,但目前尚无有效的防御措施。我们提出运行时作用域强制(RSE),这是一种新颖的方法,旨在通过在运行时强制执行编译时内存安全约束(例如变量可见性规则)来有效缓解所有当前已知的DOP攻击。我们展示了HardScope,这是一个针对新型RISC-V开放指令集架构的硬件辅助RSE的概念验证实现。我们讨论了对HardScope的系统性实证评估,结果表明它可以缓解所有当前已知的DOP攻击,并且在嵌入式基准测试中的实际性能开销为3.2%。
引用
@article{arxiv.1705.10295,
title = {HardScope: Thwarting DOP with Hardware-assisted Run-time Scope Enforcement},
author = {Thomas Nyman and Ghada Dessouky and Shaza Zeitouni and Aaro Lehikoinen and Andrew Paverd and N. Asokan and Ahmad-Reza Sadeghi},
journal= {arXiv preprint arXiv:1705.10295},
year = {2018}
}