返回
CASE: Minimizing Attack Surfaces Based on Context-Aware System Call Enforcement
DOI:10.1109/TSC.2025.3577497.png)
摘要
En 中文
在漏洞利用实现中调用系统调用是一种典型的系统攻击方法。此类攻击的关键目标是通过操纵程序执行路径,重点在于调用目标系统调用。本研究引入了基于上下文的系统调用强制机制(CASE),这是一种精心设计的软件方法,旨在缩小与系统调用相关的攻击面。CASE通过严格验证上下文,主要检查回溯函数调用路径和运行时堆栈状态,以确保系统调用的合法性。我们的策略融合了创新元素,包括锚定入口点、基于返回地址的验证和帧大小检查。我们通过为潜在攻击者创建NP难挑战来形式化我们的方法,并完成一个概念验证(PoC)实现,以抵御攻击。我们的PoC实现为上下文验证引入了极小的开销,低于2%,同时能够有效识别并阻止从简单示例到真实服务器等各种复杂度的攻击。
Keyword:
Application security
backward path validation
minimizing attack surfaces
system call
期刊
IF:
5.8
论文数:
2.1K
被引数:
6.5K

