-
题名ARM架构中控制流完整性验证技术研究
被引量:1
- 1
-
-
作者
叶雁秋
王震宇
赵利军
-
机构
解放军信息工程大学
-
出处
《计算机工程》
CAS
CSCD
北大核心
2015年第3期151-155,171,共6页
-
文摘
通用平台目标二进制代码运行时控制流的提取主要依赖于处理器硬件特性,或其动态二进制插桩工具,该平台的控制流完整性验证方法无法直接移植到进阶精简指令集机器(ARM)架构中。为此,基于控制流完整性验证技术,设计一种用于ARM架构,利用缓冲溢出漏洞检测控制流劫持攻击的方法。该方法在程序加载时、执行前动态构建合法跳转地址白名单,在目标二进制代码动态执行过程中完成控制流完整性验证,从而检测非法控制流转移,并对非法跳转地址进行分析,实现漏洞的检测和诊断。在ARM-Linux系统的动态二进制分析平台上实施测试,结果表明,该方法能够检测出漏洞,并精确定位攻击矢量。
-
关键词
控制流完整性
进阶精简指令集机器架构
合法地址白名单
动态二进制分析
攻击矢量定位
-
Keywords
Control Flow Integrity(CFI)
Advanced RISC Machine(ARM)architecture
legitimate address white-list
dynamic binary analysis
attack vector location
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-