LightEMU:基于硬件辅助的可信应用模糊测试
密码学与安全
2023-11-17 v1
摘要
可信执行环境(TEE)因其提供的机密性与完整性保障,已被部署于许多 CPU 设计中。ARM TrustZone 是一种广泛应用于智能手机、物联网设备和笔记本电脑的 TEE。具体而言,TrustZone 用于将代码执行与数据分隔为两个世界:普通世界和安全世界。然而,这种隔离本质上阻碍了依赖覆盖引导反馈的传统模糊测试方法,因此现有的模糊测试研究极为有限。在本文中,我们提出了一种原生且通用的方法,利用 ARM CoreSight 对可信应用(TA)进行高效、可扩展的反馈驱动模糊测试。我们提出了 LightEMU,一种新颖的模糊测试框架,通过将 TA 与其所依赖的 TEE 解耦来实现对 TA 的模糊测试。我们认为 LightEMU 是一种有前景的第一阶段方法,可在投入精力进行整体系统 TEE 评估之前快速发现 TA 漏洞,这正是因为绝大多数公开披露的 TrustZone 漏洞位于 TA 代码本身。我们实现了 LightEMU 并将其适配于 Teegris、Trusty、OP-TEE 和 QSEE,对 8 个真实世界 TA 进行了评估,触发了 3 个独特崩溃,并在使用最先进的 TrustZone 模糊测试框架对 TA 进行模糊测试时实现了 10 倍时间加速。
引用
@article{arxiv.2311.09532,
title = {LightEMU: Hardware Assisted Fuzzing of Trusted Applications},
author = {Haoqi Shan and Sravani Nissankararao and Yujia Liu and Moyao Huang and Shuo Wang and Yier Jin and Dean Sullivan},
journal= {arXiv preprint arXiv:2311.09532},
year = {2023}
}
备注
This paper has been accepted by IEEE International Symposium on Hardware Oriented Security and Trust (HOST'2024)