SoK:操作系统之下的安全——UEFI 的安全性分析
密码学与安全
2023-11-08 v1
摘要
统一可扩展固件接口(UEFI)是现代计算系统的关键枢纽,负责安全的系统初始化与启动。由于近年来 UEFI 相关攻击与漏洞的激增,本文具有紧迫的必要性。受此紧迫关切的驱动,我们对 UEFI 领域进行了广泛探索,剖析其分发供应链、启动过程与安全特性。我们仔细研究了一系列针对 UEFI 的攻击以及利用 UEFI 相关漏洞的概念验证(PoC)。基于这些见解,我们构建了一个涵盖威胁行为者、攻击向量、攻击类型、漏洞、攻击能力与攻击者目标的综合攻击威胁模型。受 MITRE ATT&CK 框架启发,我们提出了一种类 MITRE ATT&CK 的分类法,描绘了 UEFI 攻击背景下的战术、技术与子技术。该分类法可为识别现有差距以及开发 rootkit 预防、检测与清除的新技术提供路线图。最后,本文讨论了针对 UEFI 攻击的现有对策,包括可用于将 UEFI 攻击风险降低至可接受水平的各种技术与操作措施。本文旨在厘清 UEFI 的复杂性,并为网络安全社区提供必要知识,以加强这一关键组件在日益增长威胁态势下的安全性。
引用
@article{arxiv.2311.03809,
title = {SoK: Security Below the OS -- A Security Analysis of UEFI},
author = {Priyanka Prakash Surve and Oleg Brodt and Mark Yampolskiy and Yuval Elovici and Asaf Shabtai},
journal= {arXiv preprint arXiv:2311.03809},
year = {2023}
}