哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

消除物聯(lián)網(wǎng)上的緩沖區(qū)溢出漏洞

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-12-02 11:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去 30 年中,緩沖區(qū)溢出一直是網(wǎng)絡傳播攻擊中最常被利用的漏洞??紤]到緩沖區(qū)的創(chuàng)建方式,這并不奇怪。

下面是 C 中的一個示例:

第 1 步。程序員使用 malloc 函數(shù)并定義緩沖區(qū)內存量(例如 32 字節(jié))

第 2 步。返回一個指針,指示內存中緩沖區(qū)的開頭

第 3 步。程序員在需要讀取或寫入該緩沖區(qū)時(僅)使用指針作為引用

有了指針,程序員很容易忘記分配給給定緩沖區(qū)的實際內存量。編譯器在組裝過程中使用元數(shù)據(jù)來分配適當?shù)木彌_區(qū)大小,但此元數(shù)據(jù)通常在生成時丟棄以減少占用空間。

如果在程序內部或程序之間傳輸?shù)臄?shù)據(jù)隨后超過最初定義的緩沖區(qū)大小,則該數(shù)據(jù)信息將覆蓋相鄰內存。這可能會導致內存訪問錯誤或崩潰,以及安全漏洞。

緩沖區(qū)溢出和漏洞利用

黑客可以使用堆棧緩沖區(qū)溢出將可執(zhí)行文件替換為惡意代碼,從而使他們能夠利用堆內存或調用堆棧本身等系統(tǒng)資源。例如,控制流劫持利用堆棧緩沖區(qū)溢出將代碼執(zhí)行重定向到正常操作中使用的位置以外的位置。

一旦負責控制流,控制流劫持者就可以修改指針并重用現(xiàn)有代碼,同時還可能替換代碼??刂屏鞯拿钸€允許攻擊者修改指針,以用于間接調用、跳轉和函數(shù)返回,從而留下有效的圖形以向防御者隱藏其操作。

盡管動態(tài)地址空間布局隨機化 (ASLR) 機制和堆棧金絲雀用于在代碼執(zhí)行發(fā)生之前檢測和防止緩沖區(qū)溢出,但此類威脅仍然是一個挑戰(zhàn)。

安全性:軟件還是芯片?

ASLR 和堆棧金絲雀是基于軟件的緩沖區(qū)溢出保護機制,確實使攻擊者更難利用緩沖區(qū)溢出。例如,ASLR 動態(tài)重新定位內存區(qū)域,以便黑客有效地猜測目標組件(如基本可執(zhí)行文件、庫以及堆棧和堆內存)的地址空間。不幸的是,最近的漏洞(如Spectre和Meltdown)泄漏了CPU分支預測器的信息,由于顯而易見的原因,這限制了ASLR的有效性。

另一方面,堆棧金絲雀在內存中的返回指針之前插入小整數(shù)。在例程可以使用相應的返回指針之前,將檢查這些整數(shù)以確保它們未更改。盡管如此,如果黑客確定包含正確的金絲雀值,他們還是有可能讀取金絲雀并簡單地覆蓋它和隨后的緩沖區(qū)而不會發(fā)生任何事件。此外,雖然 Canary 保護控件數(shù)據(jù)不被更改,但它們不保護指針或任何其他數(shù)據(jù)。

當然,基于軟件的安全解決方案的另一個挑戰(zhàn)是它們極易受到錯誤的影響。據(jù)估計,每 1,000 行代碼存在 15-50 個錯誤,這意味著解決方案中存在的軟件越多,漏洞的數(shù)量就越多。

在解決疾病而不是緩沖區(qū)溢出的癥狀時,更強大的方法是在硅中實現(xiàn)安全性 - 雖然堆棧緩沖區(qū)溢出漏洞旨在操縱軟件程序,但解決此類攻擊的根本原因首先要意識到處理器無法確定給定程序是否正在正確執(zhí)行。

除了減輕軟件錯誤的影響之外,硅不能遠程更改。但是,必須對處理器或硅IP進行編程,以便在運行時識別嘗試寫入內存或外設的指令是執(zhí)行合法操作還是非法操作。

Dover Microsystems開發(fā)了一種名為CoreGuard的技術。

運行時的芯片安全性

CoreGuard是一種硅IP,可以與RISC處理器架構集成,以在運行時識別無效指令。該解決方案以 RTL 形式提供,可以針對各種功耗和面積要求進行優(yōu)化,也可以進行修改以支持自定義處理器擴展。

如圖 2 所示,CoreGuard 架構包括一個硬件互鎖,用于控制主機處理器與系統(tǒng)其余部分之間的所有通信。硬件互鎖將這些通信匯集到策略實施器中。

另外,CoreGuard 使用稱為微策略的可更新安全規(guī)則,這些規(guī)則是用高級專有語言創(chuàng)建的簡單管理策略。這些規(guī)則安裝在與其他操作系統(tǒng)或應用程序代碼隔離的安全、無法訪問的內存區(qū)域中。CoreGuard 還在此處為通常由編譯器丟棄的應用程序元數(shù)據(jù)保留少量內存分配,用于為系統(tǒng)中的所有數(shù)據(jù)和指令生成唯一標識符。這些組件在系統(tǒng)引導時加載。

當指令嘗試在運行時執(zhí)行時,在特權模式下運行的 CoreGuard 策略執(zhí)行核心或主機處理器會根據(jù)定義的微策略交叉引用指令的元數(shù)據(jù)。硬件聯(lián)鎖確保處理器僅向內存或外設輸出有效指令,從而防止無效代碼完全執(zhí)行。應用程序會收到類似于被零除錯誤的策略沖突通知,并通知用戶。

與主機處理器集成以支持指令跟蹤輸出、失速輸入、不可屏蔽中斷 (NMI) 輸入和中斷輸出所需的一切。對于非芯片設計人員,Dover Microsystems最近宣布其CoreGuard技術正在設計用于某些NXP處理器。

消除各類攻擊

在緩沖區(qū)溢出的情況下,像CoreGuard這樣的技術的好處是顯而易見的??梢院喜⒆鳛榻洺G棄的編譯器元數(shù)據(jù)的一部分捕獲的緩沖區(qū)大小,以限制攻擊者從整個網(wǎng)絡操縱系統(tǒng)堆棧的能力。更進一步,相同的原則可以應用于一般的控制流劫持,因為從內存中各個點返回可以在它們發(fā)生之前受到限制。

在實踐中,這種實時感知也為安全行業(yè)創(chuàng)造了新的競爭環(huán)境。通過能夠在損壞發(fā)生之前識別錯誤或攻擊,用戶可以選擇動態(tài)重新分配內存,切換到單獨的,更安全的程序或記錄事件,同時繼續(xù)運行相同的程序。如何進行完全取決于應用程序或業(yè)務案例的需求。

我們是否看到了零日漏洞的終結?只有時間會證明一切,但似乎我們走在正確的道路上。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11319

    瀏覽量

    225731
  • 物聯(lián)網(wǎng)

    關注

    2948

    文章

    48072

    瀏覽量

    417782
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DMA傳輸完成通知未在S32K324上的半滿緩沖區(qū)時觸發(fā),為什么?

    S32K344發(fā)生第一次中斷時(半緩沖區(qū)已滿并發(fā)生中斷): 第一次中斷發(fā)生時S32K324: 我使用以下代碼片段來配置 DMA 傳輸: K344 上的 TCD: TCD 對S32K324:
    發(fā)表于 04-02 08:10

    C語言的緩沖區(qū)(緩存)詳解

    緩沖區(qū)又稱為緩存,它是內存空間的一部分。也就是說,在內存空間中預留了一定的存儲空間,這些存儲空間用來緩沖輸入或輸出的數(shù)據(jù),這部分預留的空間就叫做緩沖區(qū)。   緩沖區(qū)根據(jù)其對應的是輸入設
    發(fā)表于 01-14 07:30

    CW32L052串口的緩沖區(qū)機制

    默認緩沖區(qū)配置 CW32L052的UART模塊支持硬件FIFO(通常為16字節(jié)),但HAL庫或用戶代碼需手動管理接收緩沖區(qū)。若未顯式分配足夠大的軟件緩沖區(qū),可能導致數(shù)據(jù)溢出。 HAL庫
    發(fā)表于 11-24 06:40

    飛凌嵌入式ElfBoard-標準IO接口之設置緩沖區(qū)

    1.setvbuf 用于以對文件的 stdio 緩沖區(qū)進行設置,譬如緩沖區(qū)緩沖模式、緩沖區(qū)的大小、起 始地址等。 1)頭文件 #include 2)函數(shù)原型 int setvbuf
    發(fā)表于 11-14 09:02

    【道生物聯(lián)TKB-623評估板試用】+3、模塊深度測評:高頻率數(shù)據(jù)傳輸?shù)?b class='flag-5'>緩沖區(qū)陷阱與優(yōu)化方案

    項目中建議保留20%的緩沖區(qū)余量 3. 模塊選型考量 TK8620適合中等頻率的聯(lián)網(wǎng)應用,如需更高頻率的數(shù)據(jù)傳輸,應考慮: 使用同步工作模式 選擇緩沖區(qū)更大的模塊 采用數(shù)據(jù)聚合減少發(fā)
    發(fā)表于 10-15 19:29

    移植的lvgl,在運行的時候,緩沖區(qū)無法釋放怎么解決?

    代碼在運行的時候,只有l(wèi)vgl線程用于刷新,另一個線程只有一個串口打印。 當運行一段時間后,發(fā)現(xiàn),程序會在LVGl中,lv_refr.c這個庫下面第625行代碼, 在這一直判斷,看介紹說是在等待釋放緩沖區(qū),求大神給個思路
    發(fā)表于 09-09 07:28

    如何清除CYUSB3014的緩沖區(qū)數(shù)據(jù)?USB接口數(shù)據(jù)什么時候發(fā)送到電腦?

    、如何清除GPIF II接口處對應的DMA BUFFER數(shù)據(jù)?當標志設置為滿/非滿狀態(tài)時,一旦 DMA 緩沖區(qū)已滿,標志信號就會指示它已滿。清除DMA緩沖區(qū)數(shù)據(jù)后,相應的標志信號會改變嗎?會不會變成非滿狀態(tài)
    發(fā)表于 07-18 07:58

    USB緩沖區(qū)中的內容滿了之后,是否有標志位進行反饋?

    USB緩沖區(qū)中的內容滿了之后,是否有標志位進行反饋。
    發(fā)表于 07-17 07:13

    請問USB緩沖區(qū)取數(shù)據(jù)可以多次取嗎?

    在使用USB軟件獲取數(shù)據(jù)是,下位機給我發(fā)送了13個32位數(shù)據(jù)到USB IN緩沖區(qū),為什么我調用API函數(shù)想要第一次取1個32位數(shù)據(jù),取完之后再取12位數(shù)據(jù),程序會卡死。
    發(fā)表于 07-16 08:12

    socket緩沖區(qū)溢出的原因?怎么解決?

    我在測試視頻通話時 發(fā)現(xiàn)丟幀特別嚴重 進行了一些列的排查 發(fā)現(xiàn)socket本身似乎有問題 通過測試代碼發(fā)現(xiàn)了大量的緩沖區(qū)溢出我嘗試換了不同的服務器 我還分別測試了wifi網(wǎng)卡和4G網(wǎng)卡 全都這樣
    發(fā)表于 06-19 06:34

    解析RZ/N2L CANFD模塊的緩沖區(qū)機制(2)

    在工業(yè)自動化、智能交通、機器人等領域,CANFD(CAN with Flexible Data-Rate)技術正逐步取代傳統(tǒng)CAN,以適應更高的數(shù)據(jù)速率和更復雜的通信需求。本文將深入解析RZ/N2L CANFD模塊的緩沖區(qū)機制,幫助工程師更高效地管理CAN消息,提高系統(tǒng)性能。
    的頭像 發(fā)表于 05-19 14:13 ?1570次閱讀
    解析RZ/N2L CANFD模塊的<b class='flag-5'>緩沖區(qū)</b>機制(2)

    解析RZ/N2L CANFD模塊的緩沖區(qū)機制(1)

    在工業(yè)自動化、智能交通、機器人等領域,CANFD(CAN with Flexible Data-Rate)技術正逐步取代傳統(tǒng)CAN,以適應更高的數(shù)據(jù)速率和更復雜的通信需求。本文將深入解析RZ/N2L CANFD模塊的緩沖區(qū)機制,幫助工程師更高效地管理CAN消息,提高系統(tǒng)性能。
    的頭像 發(fā)表于 05-19 14:10 ?1420次閱讀
    解析RZ/N2L CANFD模塊的<b class='flag-5'>緩沖區(qū)</b>機制(1)

    FX3 Socket緩沖區(qū)切換的最大時間是多少?

    FX3_Programmers_Manual 文檔的第 10 章提到“每個緩沖區(qū)緩沖區(qū)切換開銷為 550 - 900 ns”。 Getting_Started_with_EZ-USB_FX3 文檔
    發(fā)表于 05-16 07:51

    在傳輸DMA通道中的所有緩沖區(qū)后,DMA標志(就緒和部分)被卡住了是怎么回事?

    是,旗幟最初的表現(xiàn)是正確的。 它們被配置為 ACTIVE HIGH 標志,初始值設為 LOW。 整個 DMA 通道默認使用兩個 DMA 緩沖區(qū)。 傳輸開始時,第一個緩沖區(qū)被正確填滿:部分標志(標志 b
    發(fā)表于 05-16 07:18

    求助,關于3014的緩沖區(qū)設置疑問求解

    rgb24 1080p@60fps是靜態(tài)圖像,dma緩沖區(qū)的配置即大小和數(shù)量分別為16kb,6,沿用的是yuy2的配置,但yuy2 1080p@60fps 是動態(tài)且不顛倒,是否可以認為是由于緩沖區(qū)
    發(fā)表于 05-06 13:42
    竹北市| 呼图壁县| 龙胜| 唐山市| 迭部县| 南澳县| 宜丰县| 财经| 台山市| 鹤岗市| 永寿县| 会昌县| 墨竹工卡县| 马关县| 龙江县| 饶平县| 屏东市| 西乌珠穆沁旗| 边坝县| 台安县| 桃江县| 澎湖县| 阿拉善盟| 巴南区| 青铜峡市| 兴安盟| 洛阳市| 镇康县| 新巴尔虎左旗| 丁青县| 鸡泽县| 佳木斯市| 宜都市| 天等县| 乌苏市| 伊通| 延边| 吉木乃县| 教育| 紫阳县| 华亭县|