推荐 9.5
Conf: 50%
该论文是bootloader安全的系统化知识(SoK)综述。Bootloader是系统启动的第一个软件,负责初始化硬件并加载操作系统,其安全性至关重要,一旦被攻破可导致整个系统失控。论文系统梳理了bootloader的攻击面,包括固件篡改、启动链劫持、侧信道攻击等,并分类讨论了现有防御机制,如Secure Boot、measured boot、硬件信任根(RoT)等。同时,论文分析了不同架构(x86、ARM、RISC-V)下bootloader实现的安全漏洞案例,总结出常见设计缺陷和加固原则。最后,论文指出了当前研究的不足和未来方向,例如对新型硬件特性的安全影响评估不足。适合系统安全研究人员、固件开发者和硬件安全工程师阅读。
💡 推荐理由: Bootloader是系统信任链的根,其安全漏洞影响所有上层安全机制。本综述系统化梳理了攻击面与防御,帮助蓝队理解并加固启动安全。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)