TitanCFI:迈向在信任根中实施控制流完整性
密码学与安全
2024-01-08 v1 硬件体系结构
摘要
现代 RISC-V 平台用于控制和监控工业控制器及自动驾驶汽车等安全关键系统。尽管这些平台具备信任根(RoT)以存储认证密钥并启用安全启动技术,但它们往往缺乏控制流完整性(CFI)执行机制,易受网络攻击,导致应用程序控制流被劫持从而触发恶意行为。近期在 RISC-V 系统中实施 CFI 的技术包括指令集架构(ISA)修改或定制硬件 IP,均需专用二进制工具链或在硬件中设计 CFI 原语。本文提出 TitanCFI,一种在 RoT 中实施 CFI 的新方法。TitanCFI 修改受保护核心的提交阶段,将控制流指令流式传输至 RoT,并将 CFI 执行策略集成到 RoT 固件中。该方法最大限度地复用了片上系统(SoC)中现有的硬件资源,避免了定制 IP 的设计和编译工具链的修改,同时利用 RoT 的防篡改存储和加密加速器来保护 CFI 元数据。我们在现代 RISC-V SoC 上实现了所提出的架构,并在 RoT 中集成了返回地址保护策略,对面积和运行时开销进行了基准测试。实验结果表明,对于大多数基准测试,TitanCFI 实现的开销与现有最先进的硬件 CFI 解决方案相当,但面积开销更低,仅增加 1% 的面积占用。
引用
@article{arxiv.2401.02567,
title = {TitanCFI: Toward Enforcing Control-Flow Integrity in the Root-of-Trust},
author = {Emanuele Parisi and Alberto Musa and Simone Manoni and Maicol Ciani and Davide Rossi and Francesco Barchi and Andrea Bartolini and Andrea Acquaviva},
journal= {arXiv preprint arXiv:2401.02567},
year = {2024}
}
备注
6 pages, 1 figure, accepted at DATE'24 conference, pre camera-ready version