【摘 要】
:
ARM架构作为嵌入式设备的主流架构,以其体积小、功耗低、成本低、性能高、指令精简等特点,在工业控制、无线通信、网络应用以及消费类电子产品等领域得到广泛应用。TrustZone
论文部分内容阅读
ARM架构作为嵌入式设备的主流架构,以其体积小、功耗低、成本低、性能高、指令精简等特点,在工业控制、无线通信、网络应用以及消费类电子产品等领域得到广泛应用。TrustZone作为ARM架构中安全技术,在ARM架构中扮演重要地位,近年来,攻击者纷纷将攻击目标转移到TrustZone。TrustZone的漏洞相比传统漏洞危害更大,影响范围更广,针对TrustZone架构发起的攻击,一旦攻击成功,将获取整个设备的控制权限,影响所有使用该类处理器的设备,因此,针对TrustZone架构的安全研究迫在眉睫。通过对TrustZone漏洞成因分析发现,TrustZone漏洞主要存在于安全世界中的安全应用。针对TrustZone的漏洞挖掘的首要任务就是从设备固件中提取出安全应用,对其进行针对性的安全分析。本文以TrustZone的开源实现OPTEE、主流智能手机中的TrustZone实现为研究对象,提出一种TrustZone漏洞挖掘与利用方法。基于该方法,发现OPTEE中存在一个安全缺陷并成功利用。实践表明,该漏洞挖掘方法能够很大程度提高漏洞挖掘效率,对TrustZone漏洞挖掘具有重要参考价值。本文的主要工作和贡献如下:1.TrustZone漏洞成因研究。为了对TrustZone进行针对性的漏洞挖掘,需要了解TrustZone的漏洞成因。本文从交互接口、架构、防护措施三个方面对TrustZone架构的漏洞成因进行分析,在此基础上确定漏洞挖掘的具体对象。2.TrustZone漏洞挖掘方法研究。针对OPTEE等开源的TrustZone的实现,提出一种基于特征值的静态分析方法,极大降低了静态分析的代码量、提高静态分析速度。针对HTC、华为等厂商TrustZone实现不开源的情况,提出一种基于逆向工程的TrustZone漏洞挖掘方法,解决了传统逆向分析覆盖率低的问题。针对TrustZone架构中模糊测试不适用的问题,本文结合TrustZone的特点,提出一种针对TrustZone架构的模糊测试方法。3.TrustZone漏洞利用方法研究。需要获取到普通世界内核权限才能够对TrustZone安全世界的漏洞加以利用,针对这一问题,本文基于Ret2usr等提权技术,提出一种TrustZone漏洞利用方法。
其他文献
吉林省西部地区是吉林省内一个重要的农牧业交错地带,它是松辽平原的农业区向西部草原的放牧区过度的农牧交错带,研究该区域的气候变化有着重要的现实意义,本文以吉林省农业
三唑类农用杀菌剂主要通过抑制真菌麦角甾醇生物合成途径中的关键酶—14α-脱甲基化酶来阻断该生化反应从而达到杀菌目的,由于其优异的杀菌性能与广谱的杀菌范围,在全世界各
铁路承担了我国大部分的长途物资运输和中长途旅客运输,是我国综合交通运输体系的骨干和主要交通方式之一。自2004年实施《中长期铁路网规划》以来,我国铁路发展成效显著,基本形成基础网络,发挥了促进社会发展、保障和改善民生的重要作用。但是,在经济发展新常态要求下,我国铁路仍面临路网布局不完善、经营压力大等挑战。而准确的铁路客运量预测有利于研究者对未来变化趋势进行分析,确定宏观发展战略和发展规划,为铁路选
非经典光场与原子相互作用时,系统可表现出诸多非经典特性。本文以全量子理论为基础,通过借助于数值计算方式探讨了Number-phase态光场和Pólya态光场与Λ型三能级原子相互作用时所表现出的一些非经典效应与特性。在第一章,首先简单介绍了Number-phase态光场和Pólya态光场,并对光场聚束与反聚束效应、光场压缩、粒子布居数反转以及量子纠缠特性进行了简单描述。第二章探讨了Pólya态光场在
随着我国市场经济的日渐成熟和改革的深入推进,企业管理的管理方向也发生了重大变化,如何优化资源配置,提高生产经营效率,成为一个企业发展成败的关键。近些年,作为支撑我国
传统的集中式体系结构,由中心化服务器统一管理和分配数据信息,因此面临着第三方中介服务的可信性问题。而区块链技术凭借去中心化、防篡改、可验证等特点,解决了上述问题。去中心化的区块链系统中,共识机制最为关键,它是一种多方协作机制,用于协调多参与方共同接受一个计算结果,且保证此过程难以被欺骗,旨在解决节点之间的信任问题,是保证系统安全、稳定运行的基石。但是,目前已有的共识机制还不完善。例如,量子链项目使
SURVIVIN基因是近年来发现的凋亡抑制蛋白(inhibitor of apoptosis protein,IAP)家族中的一个新成员,具有抑制细胞凋亡和维持细胞有丝分裂的双重功能,在正常的终末分化组织中几
移动互联网的高速发展使得移动设备的安全性日益重要,各种窃取用户隐私的恶意应用层出不穷。为了保证用户敏感信息的安全性,研究者开发了多种基于模拟器的平台来检测和分析应
输尿管软镜手术作为经自然腔道手术的典型代表,因其具有无创伤、出血少、术后恢复快、并发症少等优点,在治疗肾内结石系疾病方面具有巨大优势,但该手术存在多曲度运动、操作
随着互联网的普及和IT技术的发展,媒体在社会生活中有着越来越重要的作用,除了作为信息传递和交流的工具外,媒体也被视为企业外部监督和治理的重要手段。媒体作为信息化社会的产物,不仅能够深刻的影响社会大众的行为决策,还对企业经营活动和决策行为产生重要影响。有学者认为,新闻媒体是企业可利用的重要外部资源之一,尤其是在现如今网络如此发达的背景下,新闻媒体可以发挥不可估量的作用。在现有研究媒体报道和企业声誉的