中文

STELLA:用于飞地泄露检测的稀疏污点分析

密码学与安全 2022-08-24 v1 软件工程

摘要

Intel SGX(Software Guard Extension,软件防护扩展)是一种有前景的TEE(trusted execution environment,可信执行环境)技术,可保护用户空间中运行的程序免遭宿主操作系统的恶意访问。尽管其提供硬件访问控制与内存加密,实际有效性仍取决于软件质量。特别地,运行于飞地内的代码片段若实现不当,可能因指针的无效使用而泄露隐私数据。本文首次尝试研究飞地代码的隐私泄露问题,并提出一种新颖的静态稀疏污点分析方法以检测此类问题。我们首先总结了五类常见的泄露代码模式。基于这些模式,我们的方法执行前向分析以识别所有污点汇聚点,再采用后向方法检测泄露。最后,我们对若干开源飞地程序开展实验,在13个项目中发现了78个此前未知的漏洞。

关键词

引用

@article{arxiv.2208.04719,
  title  = {STELLA: Sparse Taint Analysis for Enclave Leakage Detection},
  author = {Yang Chen and Jianfeng Jiang and Shoumeng Yan and Hui Xu},
  journal= {arXiv preprint arXiv:2208.04719},
  year   = {2022}
}