推荐 11.5
Conf: 50%
本文提出了一种名为DISARM的新型运行时侧信道漏洞缓解方法。运行时侧信道攻击利用程序执行时间的波动来窃取敏感信息(如加密密钥、敏感变量数据)。现有解决方案通常试图平衡敏感代码在不同控制流路径上的执行时间,以消除时间泄露,但多数方法未考虑目标程序所运行的底层硬件或设备,导致过度修复、修复不足甚至失效。DISARM采用联合硬件-软件的方法,通过从真实嵌入式设备中获取时序值,生成针对性的软件修复补丁。该方法支持C、C++和Java源码,在22个标准基准测试上进行了验证。与PENDULUM和DifFuzzAR等现有解决方案相比,DISARM在执行时间开销、代码大小开销和正确性方面在五种不同的嵌入式/边缘设备上均表现出更优性能。
💡 推荐理由: DISARM首次将真实设备时序纳入侧信道缓解,填补了现有方案忽视底层硬件的空白,能显著提升修复准确性和效率。
🎯 建议动作: 研究跟进
排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)