国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:张倩颖,赵世军
单位:张倩颖,首都师范大学 信息工程学院, 北京 100048;计算机体系结构国家重点实验室(中国科学院 计算技术研究所), 北京 100190;高可靠嵌入式系统北京市工程研究中心(首都师范大学), 北京 10004811,赵世军,中国科学院 软件研究所, 北京 100190;华为技术有限公司, 北京 10019502
关键词:内存保护;物理攻击;内存加密;内存完整性
基金:国家自然科学基金(61802375,61602325,61876111,61877040);北京市教委科技计划一般项目(KM20190028005);中国科学院计算技术研究所计算机体系结构国家重点实验室开放课题(CARCH201920)
计算设备处理和存储日益增多的敏感信息,如口令和指纹信息等,对安全性提出更高要求.物理攻击技术的发展催生了一种通过攻击电路板级硬件组件来获取操作系统机密信息的攻击方法:电路板级物理攻击.该类攻击具有工具简单、成本低、易流程化等特点,极容易被攻击者利用形成黑色产业,是操作系统面临的新安全威胁和挑战.在处理器上扩展内存加密引擎可抵抗该类攻击,但是目前大部分计算设备并未配备该硬件安全机制.学术界和产业界提出软件方式抗电路板级物理攻击的操作系统防御技术,该类技术已成为近年来的研究热点.深入分析了该类技术的研究进展,总结其技术优势和不足,并探讨其发展趋势.首先,介绍了电路板级物理攻击的定义、威胁模型、现实攻击实例.之后,介绍软件方式抗电路板级物理攻击的操作系统防御技术所依赖的一些基础技术.然后,对该类防御技术的研究进展按照保护范围进行分类总结和归纳.最后,分析了该类防御技术的优势与不足,给出工程实现建议,并探讨该类防御技术未来的研究趋势.
来源:2020年第10期
《软件学报》期刊编辑部