中文

SoK:运行时完整性

密码学与安全 2024-10-23 v3

摘要

本文对控制流完整性(CFI)和控制流认证(CFA)机制进行了系统性探索,考察了它们的差异与关系。文章探讨了关于 CFI 和 CFA 的目标、假设、特性和设计空间的关键问题,包括它们在同一平台上共存的可能性。通过对现有防御机制的全面综述,本文将 CFI 和 CFA 置于更广泛的运行时防御格局中,对其优势、局限性和权衡进行了批判性评估。研究结果强调了进一步研究以弥合 CFI 和 CFA 之间差距的重要性,从而推动运行时防御领域的发展。

关键词

引用

@article{arxiv.2408.10200,
  title  = {SoK: Runtime Integrity},
  author = {Mahmoud Ammar and Adam Caulfield and Ivan De Oliveira Nunes},
  journal= {arXiv preprint arXiv:2408.10200},
  year   = {2024}
}