SoK:运行时完整性
密码学与安全
2024-10-23 v3
摘要
本文对控制流完整性(CFI)和控制流认证(CFA)机制进行了系统性探索,考察了它们的差异与关系。文章探讨了关于 CFI 和 CFA 的目标、假设、特性和设计空间的关键问题,包括它们在同一平台上共存的可能性。通过对现有防御机制的全面综述,本文将 CFI 和 CFA 置于更广泛的运行时防御格局中,对其优势、局限性和权衡进行了批判性评估。研究结果强调了进一步研究以弥合 CFI 和 CFA 之间差距的重要性,从而推动运行时防御领域的发展。
引用
@article{arxiv.2408.10200,
title = {SoK: Runtime Integrity},
author = {Mahmoud Ammar and Adam Caulfield and Ivan De Oliveira Nunes},
journal= {arXiv preprint arXiv:2408.10200},
year = {2024}
}