基于 TrustZone-M 的物联网设备的运行时软件安全性分析
密码学与安全
2020-07-14 v1
摘要
物联网(IoT)设备已日益融入我们的日常生活。然而,此类智能设备面临广泛的攻击面。特别是,若 IoT 设备采用资源受限的微控制器(MCUs),则针对设备运行时软件的攻击难以防御。TrustZone-M 作为面向 MCU 的 TrustZone 扩展,是一种用于加固基于 MCU 的 IoT 设备的新兴安全技术。本文首次对 TrustZone-M 赋能 MCU 中潜在软件安全问题进行了安全性分析。我们探讨了在 TrustZone-M 背景下,用于代码注入的基于栈的缓冲区溢出(BOF)攻击、面向返回编程(ROP)攻击、基于堆的 BOF 攻击、格式化字符串攻击,以及针对非安全可调用(NSC)函数的攻击。我们使用支持 TrustZone-M 的 SAM L11 MCU 验证了这些攻击。文中亦讨论了缓解这些软件攻击的策略。
引用
@article{arxiv.2007.05876,
title = {On Runtime Software Security of TrustZone-M based IoT Devices},
author = {Lan Luo and Yue Zhang and Cliff C. Zou and Xinhui Shao and Zhen Ling and Xinwen Fu},
journal= {arXiv preprint arXiv:2007.05876},
year = {2020}
}
备注
6 pages, 3 figures