窥探仅执行内存
密码学与安全
2019-09-13 v1
摘要
微控制器固件的开发过程常涉及多方参与。在此情形下,知识产权(IP)无法抵御拥有固件二进制无限制访问权限的恶意开发者。为此,微控制器制造商集成了仅执行内存(XOM),以在开发期间防止对第三方固件的非授权读出。该概念允许代码执行但禁止对其的任何读访问。我们的安全性分析表明,由于CPU和SRAM等共享资源的使用,该概念不足以实现固件保护。我们提出了一种从共享硬件中观测到的状态转移推断指令的方法。我们通过自动恢复受保护固件演示了该方法。我们在来自不同制造商的设备上成功进行了实验,以确认该攻击的实用性。我们的研究还揭示了部分受分析设备中的实现缺陷,使对手能够绕过读出限制。总之,本文展示了XOM概念以及若干实现的安全性不足。
引用
@article{arxiv.1909.05771,
title = {Taking a Look into Execute-Only Memory},
author = {Marc Schink and Johannes Obermaier},
journal= {arXiv preprint arXiv:1909.05771},
year = {2019}
}