91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

消除IoT上的緩沖區(qū)溢出漏洞

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-10-12 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過(guò)去 30 年中,緩沖區(qū)溢出一直是網(wǎng)絡(luò)傳播的攻擊中最常被利用的漏洞??紤]到緩沖區(qū)的創(chuàng)建方式,這并不奇怪。

下面是 C 語(yǔ)言中的一個(gè)示例:

步驟 1.程序員使用 malloc 函數(shù)并定義緩沖區(qū)內(nèi)存量(例如 32 字節(jié))

步驟2.返回一個(gè)指針,指示內(nèi)存中緩沖區(qū)的開(kāi)始

第3步。程序員在需要讀取或?qū)懭朐摼彌_區(qū)時(shí)使用指針(僅)作為引用

有了指針,程序員很容易忘記分配給給定緩沖區(qū)的實(shí)際內(nèi)存量。編譯器使用元數(shù)據(jù)在組裝過(guò)程中分配適當(dāng)?shù)木彌_區(qū)大小,但此元數(shù)據(jù)通常在生成時(shí)被丟棄以減少占用空間。

如果程序內(nèi)或程序之間傳輸?shù)臄?shù)據(jù)隨后超出了最初定義的緩沖區(qū)大小,則該數(shù)據(jù)信息將覆蓋相鄰的內(nèi)存。這可能導(dǎo)致內(nèi)存訪問(wèn)錯(cuò)誤或崩潰,以及安全漏洞。

緩沖區(qū)溢出和漏洞利用

黑客可以使用堆棧緩沖區(qū)溢出將可執(zhí)行文件替換為惡意代碼,從而允許他們利用堆內(nèi)存或調(diào)用堆棧本身等系統(tǒng)資源。例如,控制流劫持利用堆棧緩沖區(qū)溢出將代碼執(zhí)行重定向到正常操作中使用的位置以外的位置。

一旦負(fù)責(zé)控制流, 控制流劫持者可以修改指針和重用現(xiàn)有代碼, 同時(shí)也可能替換代碼??刂屏鞯拿钸€允許攻擊者修改指針以用于間接調(diào)用、跳轉(zhuǎn)和函數(shù)返回,從而留下有效的圖形以向防御者隱藏其操作。

poYBAGNGa-OAIYw2AAEKYw0JLKw334.png

圖 1.控制流劫持是一種常見(jiàn)的攻擊,它利用緩沖區(qū)溢出來(lái)征用系統(tǒng)堆棧。

盡管動(dòng)態(tài)地址空間布局隨機(jī)化 (ASLR) 機(jī)制和堆棧 Canaries 用于在代碼執(zhí)行發(fā)生之前檢測(cè)和防止緩沖區(qū)溢出,但此類威脅仍然是一個(gè)挑戰(zhàn)。

安全性:軟件還是芯片?

ASLR 和堆棧 Canary 是基于軟件的緩沖區(qū)溢出保護(hù)機(jī)制,它們確實(shí)使攻擊者更難利用緩沖區(qū)溢出。例如,ASLR動(dòng)態(tài)地重新定位內(nèi)存區(qū)域,以便黑客必須有效地猜測(cè)目標(biāo)組件(如基本可執(zhí)行文件,庫(kù)以及堆棧和堆內(nèi)存)的地址空間。不幸的是,最近的漏洞,如幽靈和崩潰泄漏來(lái)自CPU分支預(yù)測(cè)器的信息,這限制了ASLR的有效性,原因顯而易見(jiàn)。

另一方面,堆疊金絲雀在內(nèi)存中返回指針之前插入小整數(shù)。檢查這些整數(shù)以確保它們?cè)诶炭梢允褂孟鄳?yīng)的返回指針之前未發(fā)生更改。盡管如此,黑客仍有可能讀取金絲雀,如果他們確定包含正確的金絲雀值,則可以簡(jiǎn)單地覆蓋它和隨后的緩沖區(qū)而不會(huì)發(fā)生事故。此外,雖然 Canary 保護(hù)控制數(shù)據(jù)不被更改,但它們不保護(hù)指針或任何其他數(shù)據(jù)。

當(dāng)然,基于軟件的安全解決方案的另一個(gè)挑戰(zhàn)是它們非常容易受到錯(cuò)誤的影響。據(jù)估計(jì),每1000行代碼存在15-50個(gè)錯(cuò)誤,這意味著解決方案中存在的軟件越多,漏洞的數(shù)量就越多。

當(dāng)解決疾病而不是緩沖區(qū)溢出的癥狀時(shí),一種更強(qiáng)大的方法是在硅中實(shí)現(xiàn)安全性 - 雖然堆棧緩沖區(qū)溢出利用旨在操縱軟件程序,但解決此類攻擊的根本原因始于意識(shí)到處理器無(wú)法確定給定程序是否正確執(zhí)行。

除了減輕軟件錯(cuò)誤的影響之外,硅不能遠(yuǎn)程更改。但是,必須對(duì)處理器或芯片IP進(jìn)行編程,以便在運(yùn)行時(shí)識(shí)別嘗試寫入內(nèi)存或外圍設(shè)備的指令是否在執(zhí)行合法或非法操作。

多佛微系統(tǒng)公司開(kāi)發(fā)了這樣一種名為CoreGuard的技術(shù)。

運(yùn)行時(shí)的硅安全性

CoreGuard 是一塊芯片 IP,可以與 RISC 處理器架構(gòu)集成,以便在運(yùn)行時(shí)識(shí)別無(wú)效指令。該解決方案以 RTL 形式提供,可針對(duì)各種功率和面積要求進(jìn)行優(yōu)化,或進(jìn)行修改以支持自定義處理器擴(kuò)展。

如圖 2 所示,CoreGuard 體系結(jié)構(gòu)包括一個(gè)硬件互鎖,用于控制主機(jī)處理器與系統(tǒng)其余部分之間的所有通信。硬件互鎖將這些通信匯集到策略實(shí)施器中。

poYBAGNGa-qAYbUIAAB4FBql4qM028.png

圖 2.多佛微系統(tǒng)的CoreGuard安全I(xiàn)P使用微策略和硬件聯(lián)鎖來(lái)識(shí)別和阻止無(wú)效指令,然后再執(zhí)行。

另外,CoreGuard 使用稱為微策略的可更新安全規(guī)則,這些規(guī)則是用高級(jí)專有語(yǔ)言創(chuàng)建的簡(jiǎn)單管理策略。這些規(guī)則安裝在與其他操作系統(tǒng)或應(yīng)用程序代碼隔離的安全、不可訪問(wèn)的內(nèi)存區(qū)域中。CoreGuard 還在此處為通常被編譯器丟棄的應(yīng)用程序元數(shù)據(jù)保留了少量?jī)?nèi)存分配,用于為系統(tǒng)中的所有數(shù)據(jù)和指令生成唯一標(biāo)識(shí)符。這些組件在系統(tǒng)引導(dǎo)時(shí)加載。

當(dāng)指令嘗試在運(yùn)行時(shí)執(zhí)行時(shí),以特權(quán)模式運(yùn)行的 CoreGuard 策略執(zhí)行核心或主機(jī)處理器會(huì)根據(jù)定義的微策略交叉引用指令的元數(shù)據(jù)。硬件互鎖確保處理器僅向存儲(chǔ)器或外設(shè)輸出有效指令,從而防止無(wú)效代碼完全執(zhí)行。應(yīng)用程序會(huì)收到類似于被零除錯(cuò)誤的策略違規(guī)通知,并通知用戶。

與主機(jī)處理器集成所需的一切,以支持指令跟蹤輸出、失速輸入、不可屏蔽中斷 (NMI) 輸入和中斷輸出。對(duì)于非芯片設(shè)計(jì)人員,多佛微系統(tǒng)公司最近宣布,其CoreGuard技術(shù)正在被設(shè)計(jì)到某些恩智浦處理器中。

消除攻擊類別

在緩沖區(qū)溢出的情況下,像CoreGuard這樣的技術(shù)的好處是顯而易見(jiàn)的??梢院喜⒆鳛榻?jīng)常丟棄的編譯器元數(shù)據(jù)的一部分捕獲的緩沖區(qū)大小,以限制攻擊者從整個(gè)網(wǎng)絡(luò)操作系統(tǒng)堆棧的能力。更進(jìn)一步,相同的原則通常可以應(yīng)用于控制流劫持,因?yàn)閺膬?nèi)存中的各個(gè)點(diǎn)返回可以在發(fā)生之前受到限制。

在實(shí)踐中,這種實(shí)時(shí)感知也為安全行業(yè)創(chuàng)造了一個(gè)新的競(jìng)爭(zhēng)環(huán)境。通過(guò)在損壞發(fā)生之前識(shí)別錯(cuò)誤或攻擊,用戶可以選擇動(dòng)態(tài)重新分配內(nèi)存,切換到單獨(dú)的,更安全的程序或記錄事件,同時(shí)繼續(xù)運(yùn)行相同的程序。如何繼續(xù)完全取決于應(yīng)用程序或業(yè)務(wù)案例的需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11277

    瀏覽量

    224952
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1672

    瀏覽量

    51594
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208521
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    C語(yǔ)言的緩沖區(qū)(緩存)詳解

    緩沖區(qū)又稱為緩存,它是內(nèi)存空間的一部分。也就是說(shuō),在內(nèi)存空間中預(yù)留了一定的存儲(chǔ)空間,這些存儲(chǔ)空間用來(lái)緩沖輸入或輸出的數(shù)據(jù),這部分預(yù)留的空間就叫做緩沖區(qū)。   緩沖區(qū)根據(jù)其對(duì)應(yīng)的是輸入設(shè)
    發(fā)表于 01-14 07:30

    CW32L052串口的緩沖區(qū)機(jī)制

    默認(rèn)緩沖區(qū)配置 CW32L052的UART模塊支持硬件FIFO(通常為16字節(jié)),但HAL庫(kù)或用戶代碼需手動(dòng)管理接收緩沖區(qū)。若未顯式分配足夠大的軟件緩沖區(qū),可能導(dǎo)致數(shù)據(jù)溢出。 HAL庫(kù)
    發(fā)表于 11-24 06:40

    飛凌嵌入式ElfBoard-標(biāo)準(zhǔn)IO接口之設(shè)置緩沖區(qū)

    件的stdio緩沖區(qū),應(yīng)以動(dòng)態(tài)或靜態(tài)的方式在堆中為該緩沖區(qū)分配一塊空間,而不是分配在棧的函數(shù)內(nèi)的自動(dòng)變量(局部變量)。如果buf等于NULL,那么會(huì)自動(dòng)分配一塊空間作為該文件的stdio緩沖
    發(fā)表于 11-14 09:02

    移植的lvgl,在運(yùn)行的時(shí)候,緩沖區(qū)無(wú)法釋放怎么解決?

    代碼在運(yùn)行的時(shí)候,只有l(wèi)vgl線程用于刷新,另一個(gè)線程只有一個(gè)串口打印。 當(dāng)運(yùn)行一段時(shí)間后,發(fā)現(xiàn),程序會(huì)在LVGl中,lv_refr.c這個(gè)庫(kù)下面第625行代碼, 在這一直判斷,看介紹說(shuō)是在等待釋放緩沖區(qū),求大神給個(gè)思路
    發(fā)表于 09-09 07:28

    USB緩沖區(qū)中的內(nèi)容滿了之后,是否有標(biāo)志位進(jìn)行反饋?

    USB緩沖區(qū)中的內(nèi)容滿了之后,是否有標(biāo)志位進(jìn)行反饋。
    發(fā)表于 07-17 07:13

    請(qǐng)問(wèn)USB緩沖區(qū)取數(shù)據(jù)可以多次取嗎?

    在使用USB軟件獲取數(shù)據(jù)是,下位機(jī)給我發(fā)送了13個(gè)32位數(shù)據(jù)到USB IN緩沖區(qū),為什么我調(diào)用API函數(shù)想要第一次取1個(gè)32位數(shù)據(jù),取完之后再取12位數(shù)據(jù),程序會(huì)卡死。
    發(fā)表于 07-16 08:12

    socket緩沖區(qū)溢出的原因?怎么解決?

    我在測(cè)試視頻通話時(shí) 發(fā)現(xiàn)丟幀特別嚴(yán)重 進(jìn)行了一些列的排查 發(fā)現(xiàn)socket本身似乎有問(wèn)題 通過(guò)測(cè)試代碼發(fā)現(xiàn)了大量的緩沖區(qū)溢出我嘗試換了不同的服務(wù)器 我還分別測(cè)試了wifi網(wǎng)卡和4G網(wǎng)卡 全都這樣
    發(fā)表于 06-19 06:34

    解析RZ/N2L CANFD模塊的緩沖區(qū)機(jī)制(2)

    在工業(yè)自動(dòng)化、智能交通、機(jī)器人等領(lǐng)域,CANFD(CAN with Flexible Data-Rate)技術(shù)正逐步取代傳統(tǒng)CAN,以適應(yīng)更高的數(shù)據(jù)速率和更復(fù)雜的通信需求。本文將深入解析RZ/N2L CANFD模塊的緩沖區(qū)機(jī)制,幫助工程師更高效地管理CAN消息,提高系統(tǒng)性能。
    的頭像 發(fā)表于 05-19 14:13 ?1430次閱讀
    解析RZ/N2L CANFD模塊的<b class='flag-5'>緩沖區(qū)</b>機(jī)制(2)

    解析RZ/N2L CANFD模塊的緩沖區(qū)機(jī)制(1)

    在工業(yè)自動(dòng)化、智能交通、機(jī)器人等領(lǐng)域,CANFD(CAN with Flexible Data-Rate)技術(shù)正逐步取代傳統(tǒng)CAN,以適應(yīng)更高的數(shù)據(jù)速率和更復(fù)雜的通信需求。本文將深入解析RZ/N2L CANFD模塊的緩沖區(qū)機(jī)制,幫助工程師更高效地管理CAN消息,提高系統(tǒng)性能。
    的頭像 發(fā)表于 05-19 14:10 ?1252次閱讀
    解析RZ/N2L CANFD模塊的<b class='flag-5'>緩沖區(qū)</b>機(jī)制(1)

    FX3 Socket緩沖區(qū)切換的最大時(shí)間是多少?

    FX3_Programmers_Manual 文檔的第 10 章提到“每個(gè)緩沖區(qū)緩沖區(qū)切換開(kāi)銷為 550 - 900 ns”。 Getting_Started_with_EZ-USB_FX3 文檔
    發(fā)表于 05-16 07:51

    在傳輸DMA通道中的所有緩沖區(qū)后,DMA標(biāo)志(就緒和部分)被卡住了是怎么回事?

    2 次傳輸,再次卡住的時(shí)間更短,然后順利傳輸數(shù)據(jù)。 Buffers working until they get stuck緩沖器在卡住之前一直在工作 前兩個(gè)緩沖區(qū)的標(biāo)志 A()和 B(下),然后
    發(fā)表于 05-16 07:18

    求助,關(guān)于3014的緩沖區(qū)設(shè)置疑問(wèn)求解

    不夠?qū)е聄gb24 1080p@60fps為靜態(tài)? 緩沖區(qū)的大小和數(shù)量是否需要對(duì)應(yīng)? 因?yàn)?20p@60fps的緩沖區(qū)的大小和數(shù)量為34kb,3,是可以出圖且動(dòng)態(tài),但圖像依然是顛倒的。我將
    發(fā)表于 05-06 13:42

    請(qǐng)問(wèn)如何在Linux中使用幀緩沖區(qū)更新epdc顯示?

    我正在使用帶有 epdc 顯示子卡 (IMXEBOOKDC5) 的 IMX8ULP EVK。使用 Linux 映像引導(dǎo)后,epdc 顯示無(wú)法使用幀緩沖區(qū)進(jìn)行更新。當(dāng)檢查顯示 pmic 的電源使能引腳
    發(fā)表于 04-01 06:41

    FreeRTOS進(jìn)階使用之流緩沖區(qū):高效處理字節(jié)流的秘密武器

    在嵌入式開(kāi)發(fā)中,流緩沖區(qū)(Stream Buffer)是FreeRTOS中用于高效處理字節(jié)流數(shù)據(jù)傳輸?shù)暮诵臋C(jī)制,尤其適合任務(wù)間或中斷與任務(wù)間的連續(xù)數(shù)據(jù)傳輸場(chǎng)景(如串口通信、網(wǎng)絡(luò)數(shù)據(jù)流等)。本文將深入
    發(fā)表于 03-24 11:37

    L9663如何使用上行緩沖區(qū)發(fā)送同步脈沖?

    我根據(jù)L9663 Datasheet這個(gè)手冊(cè),想使用這個(gè)配置“通過(guò)帶有上行數(shù)據(jù)緩沖區(qū)的SPI觸發(fā)。微控制器發(fā)送相應(yīng)的SPI命令以發(fā)送同步脈沖。然后,同步脈沖觸發(fā)發(fā)生器根據(jù)上行數(shù)據(jù)緩沖區(qū)中的值在內(nèi)部
    發(fā)表于 03-13 08:15