STELLA:用于飞地泄露检测的稀疏污点分析
密码学与安全
2022-08-24 v1 软件工程
摘要
Intel SGX(Software Guard Extension,软件防护扩展)是一种有前景的TEE(trusted execution environment,可信执行环境)技术,可保护用户空间中运行的程序免遭宿主操作系统的恶意访问。尽管其提供硬件访问控制与内存加密,实际有效性仍取决于软件质量。特别地,运行于飞地内的代码片段若实现不当,可能因指针的无效使用而泄露隐私数据。本文首次尝试研究飞地代码的隐私泄露问题,并提出一种新颖的静态稀疏污点分析方法以检测此类问题。我们首先总结了五类常见的泄露代码模式。基于这些模式,我们的方法执行前向分析以识别所有污点汇聚点,再采用后向方法检测泄露。最后,我们对若干开源飞地程序开展实验,在13个项目中发现了78个此前未知的漏洞。
引用
@article{arxiv.2208.04719,
title = {STELLA: Sparse Taint Analysis for Enclave Leakage Detection},
author = {Yang Chen and Jianfeng Jiang and Shoumeng Yan and Hui Xu},
journal= {arXiv preprint arXiv:2208.04719},
year = {2022}
}