#安全分区

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Chengyan Ma, Jieke Shi, Ruidong Han, Ye Liu, Feng Li, Yuqing Niu, David Lo

可信执行环境(TEE)通过硬件隔离保护敏感数据和计算免受受损操作系统的攻击。然而,TEE应用不可避免地需要通过SDK接口与不可信的操作系统交互,不当的代码分区可能导致严重漏洞,如数据泄露和代码注入。先前工作提出了静态分析工具检测此类问题,但自动修复仍未被探索。本文提出了TEERepair框架,自动修复TEE应用中的不良分区问题。该框架引入领域特定语言(DSL)编码修复规则,表达常见TEE安全模式,并实例化为带有上下文特定变量占位符的补丁模板。然后利用大语言模型(LLM)推理代码语义并合成上下文感知的补丁,同时生成测试客户端验证修复。在TEE分区错误基准(PartitioningE-Bench)上评估,TEERepair的修复成功率达87.6%,显著高于基线。此外,应用于真实TEE项目,提交了5个修复PR,其中2个已被确认合并。这项工作为TEE安全开发提供了自动化的分区修复能力,有助于减少人工审计负担。

💡 推荐理由: TEE应用的分区漏洞是严重的安全问题,但手动修复成本高且容易出错。TEERepair利用LLM自动化修复,为开发者和安全团队提供了高效工具,有望提升TEE应用的整体安全性。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)