当前位置:首页 > 报告详情

总线故障:新型总线故障攻击以破坏嵌入式系统中的可信执行环境.pdf

上传人: 鲁** 编号:615425 2025-03-03 78页 1.89MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了研究人员在嵌入式系统中对新型总线故障攻击的研究,这种攻击能够突破ARM TrustZone的安全防线。文章指出,这种攻击通过在系统总线上注入故障来实现,能够改变加载到 Trusted Applications (TAs)的数据,从而影响其执行。研究特别关注了一种称为“register sweeping”的故障模型,它能够通过数据总线将加载地址修改为0x0,从而加载恶意代码。此外,文章还发现,全球平台API规范(OP-TEE的基础)在UUID选择上存在漏洞,允许相同UUID的不同TAs存在,这可能导致安全问题。研究团队与Linaro合作,在OP-TEE内核中部署了对抗措施,并公开了CVE 2022-47549漏洞。文章强调了系统加执行环境的安全重要性,并提出了针对其他系统的侧信道分析和故障注入的启示。
"嵌入式系统中的新型故障攻击" "如何通过系统总线故障攻击OP-TEE?" "侧信道分析与故障注入结合的端到端攻击方法"
客服
商务合作
小程序
服务号
折叠