国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:林欣康,顾匡愚,赵磊
单位:林欣康,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007211,顾匡愚,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007202,赵磊,空天信息安全与可信计算教育部重点实验室(武汉大学), 湖北 武汉 430072;武汉大学国家网络安全学院, 湖北 武汉 43007203
关键词:统一可扩展固件接口;逆向工程;模糊测试;静态程序分析;固件安全
基金:国家自然科学基金(62172305)
统一可扩展固件接口(unified extensible firmware interface, UEFI)作为新一代固件接口标准, 广泛应用于现代计算机系统, 但其漏洞可能引发严重安全威胁. 为了减少UEFI漏洞引发的安全问题, 需要进行漏洞检测. 而第三方安全测试场景下的模糊测试是检测的主要手段. 但符号信息的缺失影响了测试效率. 提出了一种启发式的UEFI逆向分析方法, 恢复固件中的符号信息, 改进模糊测试并实现了原型系统ReUEFuzzer. 通过对来自4个厂商的525个EFI文件进行测试, 证明了逆向分析方法的有效性. ReUEFuzzer可以提升函数测试覆盖率, 并在测试过程中发现了一个零日漏洞, 已报告给国家信息安全漏洞共享平台以及公共漏洞和暴露系统. 实验证明, 该方法在UEFI漏洞检测方面具有有效性, 可以为UEFI安全提供一定的保障.
来源:2024年第8期
《软件学报》期刊编辑部