精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

消除物聯(lián)網(wǎng)上的緩沖區(qū)溢出漏洞

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-12-02 11:57 ? 次閱讀

在過去 30 年中,緩沖區(qū)溢出一直是網(wǎng)絡(luò)傳播攻擊中最常被利用的漏洞。考慮到緩沖區(qū)的創(chuàng)建方式,這并不奇怪。

下面是 C 中的一個示例:

第 1 步。程序員使用 malloc 函數(shù)并定義緩沖區(qū)內(nèi)存量(例如 32 字節(jié))

第 2 步。返回一個指針,指示內(nèi)存中緩沖區(qū)的開頭

第 3 步。程序員在需要讀取或?qū)懭朐摼彌_區(qū)時(僅)使用指針作為引用

有了指針,程序員很容易忘記分配給給定緩沖區(qū)的實(shí)際內(nèi)存量。編譯器在組裝過程中使用元數(shù)據(jù)來分配適當(dāng)?shù)木彌_區(qū)大小,但此元數(shù)據(jù)通常在生成時丟棄以減少占用空間。

如果在程序內(nèi)部或程序之間傳輸?shù)臄?shù)據(jù)隨后超過最初定義的緩沖區(qū)大小,則該數(shù)據(jù)信息將覆蓋相鄰內(nèi)存。這可能會導(dǎo)致內(nèi)存訪問錯誤或崩潰,以及安全漏洞。

緩沖區(qū)溢出和漏洞利用

黑客可以使用堆棧緩沖區(qū)溢出將可執(zhí)行文件替換為惡意代碼,從而使他們能夠利用堆內(nèi)存或調(diào)用堆棧本身等系統(tǒng)資源。例如,控制流劫持利用堆棧緩沖區(qū)溢出將代碼執(zhí)行重定向到正常操作中使用的位置以外的位置。

一旦負(fù)責(zé)控制流,控制流劫持者就可以修改指針并重用現(xiàn)有代碼,同時還可能替換代碼。控制流的命令還允許攻擊者修改指針,以用于間接調(diào)用、跳轉(zhuǎn)和函數(shù)返回,從而留下有效的圖形以向防御者隱藏其操作。

盡管動態(tài)地址空間布局隨機(jī)化 (ASLR) 機(jī)制和堆棧金絲雀用于在代碼執(zhí)行發(fā)生之前檢測和防止緩沖區(qū)溢出,但此類威脅仍然是一個挑戰(zhàn)。

安全性:軟件還是芯片

ASLR 和堆棧金絲雀是基于軟件的緩沖區(qū)溢出保護(hù)機(jī)制,確實(shí)使攻擊者更難利用緩沖區(qū)溢出。例如,ASLR 動態(tài)重新定位內(nèi)存區(qū)域,以便黑客有效地猜測目標(biāo)組件(如基本可執(zhí)行文件、庫以及堆棧和堆內(nèi)存)的地址空間。不幸的是,最近的漏洞(如Spectre和Meltdown)泄漏了CPU分支預(yù)測器的信息,由于顯而易見的原因,這限制了ASLR的有效性。

另一方面,堆棧金絲雀在內(nèi)存中的返回指針之前插入小整數(shù)。在例程可以使用相應(yīng)的返回指針之前,將檢查這些整數(shù)以確保它們未更改。盡管如此,如果黑客確定包含正確的金絲雀值,他們還是有可能讀取金絲雀并簡單地覆蓋它和隨后的緩沖區(qū)而不會發(fā)生任何事件。此外,雖然 Canary 保護(hù)控件數(shù)據(jù)不被更改,但它們不保護(hù)指針或任何其他數(shù)據(jù)。

當(dāng)然,基于軟件的安全解決方案的另一個挑戰(zhàn)是它們極易受到錯誤的影響。據(jù)估計(jì),每 1,000 行代碼存在 15-50 個錯誤,這意味著解決方案中存在的軟件越多,漏洞的數(shù)量就越多。

在解決疾病而不是緩沖區(qū)溢出的癥狀時,更強(qiáng)大的方法是在硅中實(shí)現(xiàn)安全性 - 雖然堆棧緩沖區(qū)溢出漏洞旨在操縱軟件程序,但解決此類攻擊的根本原因首先要意識到處理器無法確定給定程序是否正在正確執(zhí)行。

除了減輕軟件錯誤的影響之外,硅不能遠(yuǎn)程更改。但是,必須對處理器或硅IP進(jìn)行編程,以便在運(yùn)行時識別嘗試寫入內(nèi)存或外設(shè)的指令是執(zhí)行合法操作還是非法操作。

Dover Microsystems開發(fā)了一種名為CoreGuard的技術(shù)。

運(yùn)行時的芯片安全性

CoreGuard是一種硅IP,可以與RISC處理器架構(gòu)集成,以在運(yùn)行時識別無效指令。該解決方案以 RTL 形式提供,可以針對各種功耗和面積要求進(jìn)行優(yōu)化,也可以進(jìn)行修改以支持自定義處理器擴(kuò)展。

如圖 2 所示,CoreGuard 架構(gòu)包括一個硬件互鎖,用于控制主機(jī)處理器與系統(tǒng)其余部分之間的所有通信。硬件互鎖將這些通信匯集到策略實(shí)施器中。

另外,CoreGuard 使用稱為微策略的可更新安全規(guī)則,這些規(guī)則是用高級專有語言創(chuàng)建的簡單管理策略。這些規(guī)則安裝在與其他操作系統(tǒng)或應(yīng)用程序代碼隔離的安全、無法訪問的內(nèi)存區(qū)域中。CoreGuard 還在此處為通常由編譯器丟棄的應(yīng)用程序元數(shù)據(jù)保留少量內(nèi)存分配,用于為系統(tǒng)中的所有數(shù)據(jù)和指令生成唯一標(biāo)識符。這些組件在系統(tǒng)引導(dǎo)時加載。

當(dāng)指令嘗試在運(yùn)行時執(zhí)行時,在特權(quán)模式下運(yùn)行的 CoreGuard 策略執(zhí)行核心或主機(jī)處理器會根據(jù)定義的微策略交叉引用指令的元數(shù)據(jù)。硬件聯(lián)鎖確保處理器僅向內(nèi)存或外設(shè)輸出有效指令,從而防止無效代碼完全執(zhí)行。應(yīng)用程序會收到類似于被零除錯誤的策略沖突通知,并通知用戶。

與主機(jī)處理器集成以支持指令跟蹤輸出、失速輸入、不可屏蔽中斷 (NMI) 輸入和中斷輸出所需的一切。對于非芯片設(shè)計(jì)人員,Dover Microsystems最近宣布其CoreGuard技術(shù)正在設(shè)計(jì)用于某些NXP處理器。

消除各類攻擊

在緩沖區(qū)溢出的情況下,像CoreGuard這樣的技術(shù)的好處是顯而易見的。可以合并作為經(jīng)常丟棄的編譯器元數(shù)據(jù)的一部分捕獲的緩沖區(qū)大小,以限制攻擊者從整個網(wǎng)絡(luò)操縱系統(tǒng)堆棧的能力。更進(jìn)一步,相同的原則可以應(yīng)用于一般的控制流劫持,因?yàn)閺膬?nèi)存中各個點(diǎn)返回可以在它們發(fā)生之前受到限制。

在實(shí)踐中,這種實(shí)時感知也為安全行業(yè)創(chuàng)造了新的競爭環(huán)境。通過能夠在損壞發(fā)生之前識別錯誤或攻擊,用戶可以選擇動態(tài)重新分配內(nèi)存,切換到單獨(dú)的,更安全的程序或記錄事件,同時繼續(xù)運(yùn)行相同的程序。如何進(jìn)行完全取決于應(yīng)用程序或業(yè)務(wù)案例的需求。

我們是否看到了零日漏洞的終結(jié)?只有時間會證明一切,但似乎我們走在正確的道路上。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10826

    瀏覽量

    211160
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2903

    文章

    44284

    瀏覽量

    371313
收藏 人收藏

    評論

    相關(guān)推薦

    分享一個嵌入式通用FIFO環(huán)形緩沖區(qū)實(shí)現(xiàn)庫

    開源項(xiàng)目ringbuff ,是一款通用FIFO環(huán)形緩沖區(qū)實(shí)現(xiàn)的開源庫,作者M(jìn)aJerle,遵循 MIT 開源許可協(xié)議。
    的頭像 發(fā)表于 10-23 16:20 ?259次閱讀
    分享一個嵌入式通用FIFO環(huán)形<b class='flag-5'>緩沖區(qū)</b>實(shí)現(xiàn)庫

    內(nèi)存緩沖區(qū)和內(nèi)存的關(guān)系

    內(nèi)存緩沖區(qū)和內(nèi)存之間的關(guān)系是計(jì)算機(jī)體系結(jié)構(gòu)中一個至關(guān)重要的方面,它們共同協(xié)作以提高數(shù)據(jù)處理的效率和系統(tǒng)的整體性能。
    的頭像 發(fā)表于 09-10 14:38 ?435次閱讀

    單片機(jī)中的幾種環(huán)形緩沖區(qū)的分析和實(shí)現(xiàn)

    單片機(jī)中的幾種環(huán)形緩沖區(qū)的分析和實(shí)現(xiàn)一、簡介環(huán)形緩沖區(qū)(RingBuffer)是一種高效的使用內(nèi)存的方法,它將一段固定長度的內(nèi)存看成一個環(huán)形結(jié)構(gòu),用于存儲數(shù)據(jù),能夠避免使用動態(tài)申請內(nèi)存導(dǎo)致的內(nèi)存碎片
    的頭像 發(fā)表于 08-14 08:39 ?711次閱讀
    單片機(jī)中的幾種環(huán)形<b class='flag-5'>緩沖區(qū)</b>的分析和實(shí)現(xiàn)

    esp32-s3 uvc攝像頭緩沖區(qū)溢出是什么原因呢?

    板子是esp32-s3 n8r8 使用的是ESP IDF VSCode 擴(kuò)展版本 v1.8.0 遇到的問題是,在改變分辨率時候(增大or減小)都會遇到提示緩沖區(qū)溢出的情況,我嘗試過增大緩沖區(qū)的內(nèi)存分配,然而問題還是沒有得到解決。
    發(fā)表于 07-19 07:35

    ESP8266有雙緩沖區(qū)嗎?

    我想實(shí)時傳輸一些信號的測量數(shù)據(jù)。信號的采樣周期為 1 ms。我想每 500 毫秒發(fā)送 2048 字節(jié)(一個數(shù)據(jù)包)。ESP8266有雙緩沖區(qū)(2x 2048字節(jié))嗎?其想法是計(jì)數(shù)填充一個緩沖區(qū)(周期
    發(fā)表于 07-16 07:29

    創(chuàng)建DMA通道時,能否將DMA緩沖區(qū)的大小指定為8字節(jié),并將DMA緩沖區(qū)的編號指定為1?

    創(chuàng)建 DMA 通道時,能否將 DMA 緩沖區(qū)的大小指定為 8 字節(jié),并將 DMA 緩沖區(qū)的編號指定為 1?
    發(fā)表于 05-31 07:46

    stm32野火開發(fā)板上做USB通信,PC端USB的緩沖區(qū)和串口緩沖區(qū)的大小是多少?

    stm32野火開發(fā)板上做USB通信,用的CDC虛擬串口。 stm32端將ADC采集的數(shù)據(jù)通過USB傳給電腦,傳輸速率理論上是12Mbps,上位機(jī)是從PC端的串口緩沖區(qū)拿數(shù)據(jù),用C#編寫的上位機(jī)將
    發(fā)表于 05-17 14:02

    具有八進(jìn)制反相緩沖區(qū)的掃描測試設(shè)備數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《具有八進(jìn)制反相緩沖區(qū)的掃描測試設(shè)備數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 05-17 09:58 ?0次下載
    具有八進(jìn)制反相<b class='flag-5'>緩沖區(qū)</b>的掃描測試設(shè)備數(shù)據(jù)表

    實(shí)現(xiàn)穩(wěn)健的微控制器到FPGA SPI接口: 雙緩沖區(qū)

    在介紹雙緩沖器之前,我們將簡要探討Verilog 脈寬調(diào)制器 (PWM) 的工作原理。這一點(diǎn)很重要,因?yàn)殡p緩沖區(qū)最好被看作是硬件模塊 (如 PWM) 的可尋址接口。
    的頭像 發(fā)表于 05-16 09:36 ?639次閱讀
    實(shí)現(xiàn)穩(wěn)健的微控制器到FPGA SPI接口: 雙<b class='flag-5'>緩沖區(qū)</b>!

    Stm32采用環(huán)形緩沖區(qū)接收rk3588的數(shù)據(jù)代碼

    Stm32采用環(huán)形緩沖區(qū)接收rk3588的數(shù)據(jù)代碼
    的頭像 發(fā)表于 05-15 10:10 ?515次閱讀

    交換機(jī)與路由器緩沖區(qū):尋找完美大小

    *本文系SDNLAB編譯自瞻博網(wǎng)絡(luò)技術(shù)專家兼高級工程總監(jiān)Sharada Yeluri領(lǐng)英 在路由器和交換機(jī)中,緩沖區(qū)至關(guān)重要,可以防止網(wǎng)絡(luò)擁塞期間的數(shù)據(jù)丟失。緩沖區(qū)到底要多大?這個問題在
    的頭像 發(fā)表于 04-11 16:56 ?1087次閱讀
    交換機(jī)與路由器<b class='flag-5'>緩沖區(qū)</b>:尋找完美大小

    交換芯片緩沖區(qū)大小是什么

    交換芯片緩沖區(qū)大小并不一定是固定的。緩沖區(qū)的設(shè)計(jì)和實(shí)現(xiàn)會根據(jù)芯片的具體型號、規(guī)格以及應(yīng)用場景的不同而有所差異。一些交換芯片可能具有固定大小的緩沖區(qū),以滿足特定的性能需求或成本限制。然而,隨著技術(shù)
    的頭像 發(fā)表于 03-18 14:42 ?545次閱讀

    使用UART FIFO緩沖區(qū)時,緩沖區(qū)中的數(shù)據(jù)有時會損壞的原因?

    我在使用 UART FIFO 緩沖區(qū)時遇到了以下問題。 問題描述: 當(dāng)通過兩個 UART 通道使用完整的 UART FIFO 緩沖區(qū)并通過兩個通道進(jìn)行通信時,緩沖區(qū)中的數(shù)據(jù)有時會損壞,例如,UART
    發(fā)表于 03-06 06:59

    西門子博診斷緩沖區(qū)的使用方法

    可從在線和診斷視圖中“診斷”文件夾的“診斷緩沖區(qū)”組中讀出 CPU 的診斷緩沖區(qū)
    的頭像 發(fā)表于 12-11 10:24 ?3975次閱讀
    西門子博診斷<b class='flag-5'>緩沖區(qū)</b>的使用方法

    使用malloc建立緩沖區(qū)時出現(xiàn)錯誤怎么解決?

    ,我不知道現(xiàn)在這個已知系統(tǒng)的中斷頻率,所以我做了一個偷懶的想法,先把輸入數(shù)據(jù)3秒的數(shù)據(jù)放在自建的緩沖區(qū),再將這個數(shù)據(jù)處理后再輸出,延時大概3s數(shù)據(jù)的時間,現(xiàn)在但是使用malloc建立緩沖區(qū)時出現(xiàn)錯誤,請問,怎么拯救?
    發(fā)表于 11-30 07:39