#cfi

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Sun Hyoung Kim, Cong Sun 0001, Dongrui Zeng, Gang Tan

该论文提出了一种名为BPA的二进制级指向分析框架,旨在解决商业现货(COTS)二进制程序中控制流完整性(CFI)实施的关键挑战——构建高精度控制流图(CFG)。由于缺失符号和类型等源码级信息,间接调用(indirect call)的目标推断尤为困难。现有的二进制级指向分析技术(如值集分析VSA)虽能推断间接目标,但存在两大缺陷:一是无法扩展到大型程序,二是设计上过度保守导致CFG精度低。BPA采用若干关键技术:块内存模型(block memory model),将内存划分为块并执行内存访问分析,以提升可扩展性与精度的平衡。实验评估表明,BPA在不引入假阴性的前提下,相比当前最先进的技术实现了34.5%的精度提升。该方法为二进制级CFI的实用化提供了新思路,特别适用于缺乏源码的遗留或第三方二进制程序的安全加固。

💡 推荐理由: 间接调用目标推断是二进制级CFI的核心瓶颈。BPA显著提升精度(34.5%),可直接减少安全监控中的误报,提高攻击检测可靠性,对防护COTS二进制程序有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)