推荐 8.5
Conf: 50%
控制流认证(CFA)允许远程验证者在目标设备上通过监控运行时控制流行为来验证程序执行。然而,控制流弯曲(CFB)攻击通过破坏分支标志、循环计数器等运行时数据,使攻击者能够沿着程序控制流图的合法边执行,此类攻击难以检测。现有解决方案存在显著缺陷:需要枚举大量测量空间、仅覆盖部分攻击子集或依赖底层硬件修改。本文提出KS-CFA,一种新型CFA方案,能够在不产生上述开销的情况下检测四种转移类型(间接调用、条件跳转、间接跳转和返回)的CFB攻击。该方法结合符号执行和基于输入源的控制流相关变量的选择性识别:这些变量是读取自外部输入的控制流相关状态的严格子集。证明设备在可信执行环境(TEE)内记录控制流轨迹以及决定相关运行时变量的外部输入。验证者然后通过单路径符号执行回放报告路径,预测每个转移并定位标识攻击的偏差。我们使用RISC-V Keystone TEE和Embench-IoT在QEMU和基于Rocket的FPGA平台(NiteFury II)上实现并评估了KS-CFA。证明方相对于未认证执行的开销在QEMU上为6.8-20.5倍,在FPGA上为6.7-32.2倍,且验证无需路径或值枚举。
💡 推荐理由: 该方案解决了控制流弯曲攻击的检测难题,无需枚举或硬件修改,显著提升远程证明的实用性和安全性,对嵌入式设备和TEE环境安全具有重要意义。
🎯 建议动作: 研究跟进
排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)