#hardware-fuzzing

共收录 1 条相关安全情报。

← 返回所有主题
推荐 11.5
Conf: 50%
👥 作者: Lichao Wu, Mohamadreza Rostami, Huimin Li 0004, Nikhilesh Singh, Ahmad-Reza Sadeghi

现代硬件系统由于追求高性能和特定应用功能而日益复杂,引入了大量漏洞和安全关键脆弱性的攻击面。模糊测试作为一种可扩展的缺陷发现方法已得到广泛应用,但现有硬件模糊器存在语义感知有限、测试用例优化效率低、以及依赖慢速设备仿真导致计算开销大等问题。本文提出了GoldenFuzz,一种新型的两阶段硬件模糊测试框架,将测试用例优化与覆盖率和漏洞探索部分解耦。GoldenFuzz利用一个快速且符合ISA的黄金参考模型作为被测设备的数字孪生,首先对GRM进行模糊测试,实现低成本的快速测试用例优化,从而加速对DUT的深度架构探索和漏洞发现。在模糊测试流水线中,GoldenFuzz通过拼接精心选择的指令块迭代构建测试用例,这些指令块平衡了指令间和指令内的细微质量。此外,一种基于高覆盖率和低覆盖率样本洞察的反馈驱动机制进一步增强了GoldenFuzz在硬件状态探索方面的能力。我们在三个RISC-V处理器(RocketChip、BOOM和CVA6)上的评估表明,GoldenFuzz在实现最高覆盖率的同时,测试用例长度和计算开销最小,显著优于现有模糊器。GoldenFuzz发现了所有已知漏洞,并发现了五个新漏洞,其中四个被归类为高严重性(CVSS v3分数超过7/10)。此外,它还在商业BA51-H核心扩展中发现了两个此前未知的漏洞。该论文适合硬件安全研究人员、处理器设计验证工程师以及关注RISC-V生态系统的安全从业者阅读。

💡 推荐理由: 硬件漏洞难以发现且影响深远,GoldenFuzz通过创新的两阶段模糊测试框架,显著提升了RISC-V处理器中漏洞的发现效率,有助于在芯片流片前消除安全隐患,对硬件供应链安全具有重要意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)