KS-CFA:通过符号重放对抗控制流弯曲攻击的控制流认证
密码学与安全
2026-07-08 v1
摘要
控制流认证(CFA)使远程实体能够监控运行时控制流行为以验证目标设备上的程序执行。然而,控制流弯曲(CFB)攻击仍然难以检测,其中攻击者通过污染分支标志、循环计数器和其他运行时数据来引导执行沿着程序控制流图的合法边。现有解决方案带来了显著的缺点:它们要求枚举庞大的测量空间,仅覆盖攻击的子集,或依赖低级硬件修改。在本工作中,我们提出了KS-CFA,一种新的CFA方案,可以在不产生这些代价的情况下检测四种传输类型(间接调用、条件跳转和间接跳转以及返回)的CFB攻击。为此,我们结合了符号执行和选择性识别输入源的控制流相关变量:控制流相关状态的一个严格子集,其值直接从外部输入读取。证明设备在可信执行环境(TEE)中记录控制流轨迹和确定相关运行时变量的外部输入。验证器然后通过单路径符号执行重放报告的路径,预测每个传输并定位指示攻击的 divergence。我们使用RISC-V Keystone TEE和基于Rocket的FPGA平台(NiteFury II)实现和评估KS-CFA。证明侧开销相对于未认证执行在QEMU上为6.8-20.5倍,在FPGA上为6.7-32.2倍,验证不需要路径或值枚举。
引用
@article{arxiv.2607.07926,
title = {KS-CFA: Control-Flow Attestation via Symbolic Replay Against Control-Flow Bending Attacks},
author = {Zhanyu Sha and Konstantinos Markantonakis and Carlton Shepherd and Amir Rafi},
journal= {arXiv preprint arXiv:2607.07926},
year = {2026}
}