999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SKEE—— 針對ARM架構的輕量級Linux內核安全執行環境

2016-12-17 01:37:17申文博
中國教育網絡 2016年6期
關鍵詞:系統

文/申文博

學術專欄

SKEE—— 針對ARM架構的輕量級Linux內核安全執行環境

文/申文博

申文博

現為Samsung Research America,Knox Linux內核組成員,研究方向為Linux內核安全。2015年于美國北卡州立大學獲得計算機博士學位,師從Dr.NingPeng和Dr.HuaiyuDai,從事無線網絡安全以及操作系統安全研究。本科2010年畢業于哈爾濱工業大學,師從張偉哲老師,曾代表信息安全國家工程重點實驗室參加首屆全國大學生信息安全競賽,榮獲一等獎。

近年來,隨著安卓設備的普及,針對其系統的攻擊也愈發頻繁。作為支持安卓系統的底層系統,Linux內核備受黑客關注,如何攻破內核獲取其root權限也成為黑客們爭相嘗試的目標。而且Linux內核由于其代碼量巨大,軟件漏洞在所難免[1]。這些漏洞往往會被黑客利用,開發惡意軟件,盜取用戶信息[2]。

與此同時,移動安全也越來越為學術界以及工業界所重視。為了保護Linux內核,人們提出各種內核保護機制,開發出多種內核安全工具,涵蓋從最基本的越界訪問保護到復雜的實時內核保護系統(RKP[3])。這些內核安全工具不但要保護內核的完整性(kernel integrity),而且要在內核完整性被破壞后通知上層以及遠端系統。這就要求內核安全工具和Linux內核之間要有較強的隔離(isolation),以保證內核里的漏洞不會直接影響到這些內核安全工具。

在以前的研究中,內核安全工具通常被放置到擁有比內核更高權限的系統構件中,例如Hypervisor,或者硬件安全組件中,例如ARM TrustZone,從而將安全工具和內核中潛在的可攻擊的漏洞隔離開來。但是由于安全工具本身的代碼量以及潛在的軟件漏洞,將安全工具放置到更高權限的系統構件不但增加了運行維護的成本,而且會增加所在高權限的系統構件的代碼量和可攻擊點,反而使系統更易受到攻擊。

NDSS2016的一篇論文:SKEE——針對ARM架構的輕量級Linux內核安全執行環境[4],致力于解決這些問題。該論文創新性地提出一個輕量級的內核安全執行環境SKEE(Secure Kernellevel Execution Environment)。這個安全執行環境擁有和內核同等的權限級別,但卻可以保證即使內核被攻破,攻擊者依然不能突破SKEE和內核之間的隔離,從而保證其內部所放置的安全工具的安全。

SKEE的實現基于兩套內存頁表(kernel page table):內核的內存頁表以及SKEE的內存頁表。在內核的內存頁表中,內存頁表本身,以及SKEE的代碼和數據頁面沒有被映射,這樣內核便不能訪問SKEE,也無法更新內核本身的內存頁表。而SKEE的內存頁表包含所有內存的映射。內核需要更新內存頁表時,會陷入(trap)到SKEE中,SKEE會檢查每一個內存頁表更新操作,確保其不會破壞SKEE和內核之間的隔離。SKEE另一貢獻是針對ARMv7和ARMv8平臺的內核和SKEE切換邏輯的設計。該切換邏輯保證切換的原子性,確定性以及唯一性。這些的創新設計保證即使內核中存在漏洞導致內核被攻破,攻擊者依然不能突破SKEE和內核之間的隔離,無法訪問SKEE內部的代碼和數據。

正是由于SKEE創新而且實用的系統設計,該論文獲得NDSS2016杰出論文獎(Distinguished Paper Award)。

[1] Linux內核漏洞統計.http://www.cvedetails.com/ product/47/Linux-Linux-Kernel.html?vendor_id=33

[2] Android Security Advisory.https://source.android. com/security/advisory/2016-03-18.html

[3] Hypervision Across Worlds: Real-time Kernel Protection from the ARM TrustZone Secure World: Ahmed M. Azab, Peng Ning, Jitesh Shah, Quan Chen, Rohan Bhutkar, Guruprasad Ganesh, Jia Ma, and Wenbo Shen, In CCS, Scottsdale, AZ, 2014

[4] SKEE: A lightweight Secure Kernel-level Execution Environment for ARM: Ahmed Azab, Kirk Swidowski, Rohan Bhutkar, Jia Ma, Wenbo Shen, Ruowen Wang and Peng Ning, In NDSS, 2016

[5]原文下載鏈接:http://www.inforsec.org/wp/wpcontent/uploads/2016/05/SKEE中文摘要.pdf

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 国产日韩精品一区在线不卡| 91免费国产高清观看| 久久综合伊人77777| 国产在线专区| 国产精品区视频中文字幕| 国产精品福利一区二区久久| 亚洲国产精品一区二区第一页免 | 丰满少妇αⅴ无码区| 国产国语一级毛片| 亚洲人成网站在线播放2019| 欧美精品v欧洲精品| 精品久久久久成人码免费动漫| 男女男精品视频| 色婷婷国产精品视频| 国内精自视频品线一二区| 久久黄色小视频| 99er精品视频| 久久国产精品波多野结衣| 无码精品福利一区二区三区| 丰满人妻被猛烈进入无码| 国产99视频在线| 欧美日韩北条麻妃一区二区| 国产欧美在线| 日韩区欧美国产区在线观看| 国产精品视频a| 激情无码视频在线看| 成人福利在线观看| 欧美日本中文| 露脸国产精品自产在线播| 欧美日本中文| 亚洲AV无码乱码在线观看裸奔 | 免费一级毛片在线观看| 波多野结衣无码视频在线观看| 综合社区亚洲熟妇p| 久久精品波多野结衣| 老司国产精品视频91| 日韩毛片免费视频| 国产尤物在线播放| 亚洲国产综合精品一区| 亚洲欧美自拍中文| 她的性爱视频| 日韩欧美中文字幕一本| 91精品情国产情侣高潮对白蜜| 中文字幕va| 在线a网站| 亚洲综合婷婷激情| 一本综合久久| 久久综合色88| 国产女人在线视频| 福利国产在线| 久久永久精品免费视频| 日本欧美一二三区色视频| 久久亚洲AⅤ无码精品午夜麻豆| 国产乱子精品一区二区在线观看| 国产精品部在线观看| 精品人妻AV区| 亚洲无卡视频| 色视频久久| 精品免费在线视频| 麻豆精品国产自产在线| 波多野结衣中文字幕久久| 91精品国产综合久久不国产大片| 午夜国产精品视频黄| 国产一级做美女做受视频| 精品一区二区三区水蜜桃| 拍国产真实乱人偷精品| 四虎亚洲精品| 亚洲AV电影不卡在线观看| 久久99精品国产麻豆宅宅| 91人人妻人人做人人爽男同| 一级黄色欧美| 欧美日韩导航| 欧美成人精品高清在线下载| 国产免费怡红院视频| 一级成人欧美一区在线观看| 日韩高清成人| 免费无码在线观看| 72种姿势欧美久久久久大黄蕉| 亚洲αv毛片| 日韩黄色大片免费看| 91精品国产综合久久香蕉922 | 欧美综合在线观看|