操作系统/虚拟化安全知识域:系统强化之控制流限制
正交防线是操作调节操作系统的控制流。通过确保攻击者无法将控制权转移到他们选择的系统虚拟系统限制代码上 ,即使我们不删除内存错误,化安我们也使利用内存错误变得更加困难 。全知强化最好的识域例子被称为控制流完整性(CFI) ,现在许多编译器工具链(如LLVM和微软的控制流VisualStudio),并于2017年以ControlFlowGuard的操作名义并入Windows内核-另见软件安全CyBOK知识领域。
从概念上讲,系统虚拟系统限制CFI非常简单 :我们确保代码中的化安控制流始终遵循静态控制流图。例如,免费模板全知强化一个函数的识域返回指令应该只允许返回到它的调用站点,而使用C中的控制流函数指针或C++中的虚函数的间接调用应该只能够定位它应该能够调用的合法函数的入口点。为了实现这种保护,操作我们可以标记间接控制转移指令的系统虚拟系统限制所有合法目标(返回 、间接调用和间接跳转) ,化安并将这些标签添加到特定于此指令的集合 。在运行时 ,高防服务器我们检查指令即将进行的控制转移是否是到集合中的目标。否则 ,CFI会发出警报和/或使程序崩溃。
与ASLR一样,CFI有多种口味 ,从粗粒度到细粒度,从上下文敏感到上下文不敏感 。就像在ASLR中一样,今天的大多数实现只采用最简单,最粗粒度的保护 。源码库粗粒度CFI意味着为了性能而稍微放宽规则。例如,它不是将函数的返回指令限制为可能调用此函数的仅目标合法调用站点 ,而是可以针对任何调用站点 。虽然不如细粒度CFI安全,但它仍然极大地限制了攻击者的回旋余地,并且具有更快的运行时检查 。
在现代机器上 ,某些形式的CFI甚至(或将要)得到硬件的香港云服务器支持。例如,英特尔控制流强制技术(CET)支持影子堆栈和间接分支跟踪,以帮助分别强制实施退货和前向控制传输的完整性(以非常粗粒度的方式) 。ARM也不甘示弱,它提供了指针身份验证 ,以防止对指针值进行非法修改—主要是通过使用指针的上位来存储指针身份验证代码(PAC) ,其功能类似于加密指针值上的签名(除非您获得正确的PAC ,否则您的指针无效)。建站模板
遗憾的是,CFI只能通过破坏返回地址 、函数指针和跳转目标等控制数据来帮助抵御改变控制流的攻击 ,但对非控制数据攻击却无能为力。例如,它无法阻止覆盖当前进程的权限级别并将其设置为“root”的内存损坏(例如,通过将有效用户ID设置为root用户的ID) 。但是,如果对控制流的模板下载限制在实践中如此成功,您可能想知道数据流是否也可以进行类似的限制 。事实上,它们确实如此,这被称为数据流完整性(DFI)。在DFI中,我们静态地确定每个加载指令(即从内存中读取的指令)存储指令可能合法地产生了数据,并且我们标记这些指令并将这些标签保存在一组中。在运行时,对于内存中的每个字节 ,我们记住该位置的最后一个存储的标签 。当我们遇到加载指令时,我们会检查该地址的最后一个存储是否在合法存储集中,如果不是 ,我们会发出警报。与CFI不同 ,DFI在实践中并未被广泛采用,可能是因为其显著的性能开销。
相关文章
与所有关键基础设施一样,公用事业公司即使在和平时期也容易受到网络威胁。在本文中,专注于卫星、物联网和 M2M 连接和关键通信提供商Ground Control的首席执行官 Ala2025-12-07
作为当前最受欢迎的游戏主机之一,PS4提供了令人难以置信的游戏体验。玩家可以通过各种类型的游戏,无论是动作冒险还是体育竞技,享受到惊人的视觉效果和流畅的操作。本文将详细介绍PS4游戏体验的特点和魅力,2025-12-07
现在的手机已经成为人们生活中不可或缺的一部分,而手机中的数据对于我们来说也越来越重要。然而,当手机遭遇意外或出现问题时,我们的手机数据很可能会丢失或损坏。本文将为大家分享一些修复手机数据的技巧和方法,2025-12-07
AE快捷键大全,提升工作效率的必备利器(AE快捷键让你熟练操作AfterEffects,事半功倍!)
AfterEffects是一款广泛应用于影视制作、动画制作和视频特效制作的软件。而熟练使用AE的快捷键,不仅可以提高工作效率,还能让操作更加便捷。本文将为您盘点常用的AE快捷键大全,帮助您熟练掌握AE2025-12-07
COVID-19 大流行促使公司运营方式发生重大变化,使得许多组织及其员工现在处于全职在家工作 WFH) 的陌生领域。远程工作可能在一段时间内是强制性的。即使限制放宽,您可能会发现您的员工希望继续在家2025-12-07
大数据就业趋势及就业前景分析(揭秘大数据行业的职业发展与机遇)
随着信息化时代的到来,大数据产业蓬勃发展,成为引领新一轮科技和产业变革的重要力量。大数据行业已经成为许多人追逐的热门职业领域,但在这个竞争激烈的市场中,如何把握就业机会成为关注的焦点。本文将深入探讨大2025-12-07

最新评论