中文

KASR:一种可靠且实用的商品操作系统内核攻击面缩减方法

密码学与安全 2018-12-03 v2 操作系统

摘要

由于庞大的代码库以及众多特性(如设备驱动),商品操作系统内核具有广阔的攻击面。对于真实用例(例如Apache服务器),许多内核服务未被使用,仅少量内核代码被使用。在使用的代码中,一部分仅在运行时调用,其余在内核生命周期的启动和/或关闭阶段执行。在本文中,我们提出了一个可靠且实用的系统KASR,它透明地在内核运行时缩减商品操作系统内核的攻击面,且无需其源代码。KASR系统驻留在可信虚拟机监控器中,通过两步方法实现攻击面缩减:(1)可靠地剥夺未使用代码的可执行权限,(2)透明地分割已使用代码并有选择地激活它们。我们在Xen-4.8.2虚拟机监控器上实现了KASR原型,并在Linux kernel-4.4.0-87-generic上评估其安全有效性。我们的评估显示KASR将内核攻击面缩减64%,并剔除了40%的CVE漏洞。此外,KASR成功检测并阻断了全部6个真实内核rootkit。我们使用三种基准工具(即SPECINT、httperf和bonnie++)衡量其性能开销。实验结果表明,与未修改的Xen虚拟机监控器相比,KASR在所有基准上引入低于1%的性能开销。

关键词

引用

@article{arxiv.1802.07062,
  title  = {KASR: A Reliable and Practical Approach to Attack Surface Reduction of Commodity OS Kernels},
  author = {Zhi Zhang and Yueqiang Cheng and Surya Nepal and Dongxi Liu and Qingni Shen and Fethi Rabhi},
  journal= {arXiv preprint arXiv:1802.07062},
  year   = {2018}
}

备注

The work has been accepted at the 21st International Symposium on Research in Attacks, Intrusions, and Defenses 2018