软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2024年第8期:UEFI的启发式逆向分析与模糊测试方法

发布日期:

作者:林欣康,顾匡愚,赵磊

单位:林欣康,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007211,顾匡愚,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007202,赵磊,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007203

关键词:统一可扩展固件接口;逆向工程;模糊测试;静态程序分析;固件安全

基金:国家自然科学基金(62172305)

统一可扩展固件接口(unified extensible firmware interface, UEFI)作为新一代固件接口标准, 广泛应用于现代计算机系统, 但其漏洞可能引发严重安全威胁. 为了减少UEFI漏洞引发的安全问题, 需要进行漏洞检测. 而第三方安全测试场景下的模糊测试是检测的主要手段. 但符号信息的缺失影响了测试效率. 提出了一种启发式的UEFI逆向分析方法, 恢复固件中的符号信息, 改进模糊测试并实现了原型系统ReUEFuzzer. 通过对来自4个厂商的525个EFI文件进行测试, 证明了逆向分析方法的有效性. ReUEFuzzer可以提升函数测试覆盖率, 并在测试过程中发现了一个零日漏洞, 已报告给国家信息安全漏洞共享平台以及公共漏洞和暴露系统. 实验证明, 该方法在UEFI漏洞检测方面具有有效性, 可以为UEFI安全提供一定的保障.

来源:2024年第8期

《软件学报》期刊编辑部

查看软件学报杂志2024年第8期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员