重写以加固:通过重写二进制文件施加抗故障注入对策
密码学与安全
2020-12-01 v1
摘要
故障注入攻击可出于恶意目的在软件中引发错误。程序的脆弱点往往在开发后才被发现。因此,程序的使用者能够在无法访问源代码的情况下,对可执行文件施加最后一刻的安全保障至关重要。在这项工作中,我们探索了两种基于二进制重写的方法论,有助于在二进制文件中注入对策。第一种方法通过重新汇编反汇编代码来注入对策,而第二种方法利用向高级中间表示(IR)的完整翻译并将其重新 lowering 到目标架构。
引用
@article{arxiv.2011.14067,
title = {Rewrite to Reinforce: Rewriting the Binary to Apply Countermeasures against Fault Injection},
author = {Pantea Kiaei and Cees-Bart Breunesse and Mohsen Ahmadi and Patrick Schaumont and Jasper van Woudenberg},
journal= {arXiv preprint arXiv:2011.14067},
year = {2020}
}