中文

SoK:“上”在哪?!关于Arm Cortex-M系统安全性的全面(自底向上)研究

密码学与安全 2024-05-15 v3 硬件体系结构

摘要

Arm Cortex-M处理器是嵌入式与物联网设备中最广泛使用的32位微控制器。尽管应用广泛,但在总结其硬件安全特性、刻画其硬件与软件栈的局限性和漏洞,以及系统化保障这些系统安全的研究方面,所做的工作仍然很少。本文的目标与贡献是多方面的。首先,我们分析了Cortex-M系统的硬件安全局限与问题。其次,我们对专为Cortex-M设计的软件栈进行了深入研究并揭示了其局限性,同时辅以对1,797个真实世界固件的实证分析。第三,我们对Cortex-M软件系统中已报告的漏洞进行了分类。最后,我们系统化了旨在保障Cortex-M系统安全的研究工作,并从它们提供的保护、运行时性能、所需硬件特性等方面对这些工作进行了评估。基于这些见解,我们为研究社区与MCU软件开发者提出了一系列建议。

关键词

引用

@article{arxiv.2401.15289,
  title  = {SoK: Where's the "up"?! A Comprehensive (bottom-up) Study on the Security of Arm Cortex-M Systems},
  author = {Xi Tan and Zheyuan Ma and Sandro Pinto and Le Guan and Ning Zhang and Jun Xu and Zhiqiang Lin and Hongxin Hu and Ziming Zhao},
  journal= {arXiv preprint arXiv:2401.15289},
  year   = {2024}
}

备注

To Appear in the 18th USENIX WOOT Conference on Offensive Technologies, August 12-13, 2024