沈樵综合在线,一区二区三区乱码,免费资源一区二区三区,91超碰碰,av极品一线天,日韩免费高清一区二区,国产蜜尤福利在线,嗯啊91在线观看,精品一区二三

唐山藍(lán)迪通信科技有限公司
免費會員

物聯(lián)網(wǎng)時代下的緩沖區(qū)溢出威脅

時間:2024/12/7閱讀:99
分享:

物聯(lián)網(wǎng)時代下的緩沖區(qū)溢出威脅

物聯(lián)網(wǎng)時代下的緩沖區(qū)溢出威脅
中國軟件評測中心網(wǎng)安中心
目前物聯(lián)網(wǎng)產(chǎn)業(yè)高速發(fā)展,隨著LPWAN以及5G的崛起,可以預(yù)測物聯(lián)網(wǎng)的發(fā)展速度將會更為迅猛?!掇k公廳關(guān)于深入推進(jìn)移動物聯(lián)網(wǎng)全面發(fā)展的通知》(工信廳通信〔2020〕25號)中提出到2020年底,國內(nèi)移動物聯(lián)網(wǎng)連接數(shù)達(dá)到12億。在物聯(lián)網(wǎng)龐大的設(shè)備數(shù)量背后,信息泄露、設(shè)備監(jiān)控、數(shù)據(jù)欺騙等安全問題已經(jīng)成為影響廣泛的社會性問題。而緩存區(qū)溢出則是物聯(lián)網(wǎng)安全的嚴(yán)重威脅之一。
一、緩存區(qū)溢出漏洞廣泛存在
據(jù)國家信息安全漏洞共享平臺2020年11月—2021年1月數(shù)據(jù)顯示,三個月內(nèi)物聯(lián)網(wǎng)終端設(shè)備類披露緩沖區(qū)溢出漏洞18個,其中高危漏洞11個,中危漏洞7個,涉及華為、IBM、Intel、Dell等多家行業(yè)企業(yè)。
漏洞情況舉例如下:
Huawei Mate 30緩沖區(qū)溢出漏洞(CVE-2020-9209),攻擊者可以利用該漏洞通過向目標(biāo)設(shè)備發(fā)送帶有特定參數(shù)的包,致使設(shè)備行為異常。
IBM MQ Appliance緩沖區(qū)溢出漏洞(CVE-2020-4869),遠(yuǎn)程攻擊者可利用該漏洞可以發(fā)送一個特別設(shè)計的SNMP查詢,使設(shè)備重新加載。
Intel NUC Kit緩沖區(qū)溢出漏洞(CVE-2020-12337),該漏洞源于不適當(dāng)?shù)木彌_區(qū)限制,可能允許特權(quán)用戶通過本地訪問潛在地啟用特權(quán)升級。
Dell Inspiron緩沖區(qū)溢出漏洞(CVE-2020-5388),該漏洞源于包含一個不適當(dāng)?shù)腟MM通信緩沖區(qū)驗證漏洞。本地經(jīng)過身份驗證的攻擊者可以利用該漏洞通過使用SMI來獲得SMRAM中任意代碼的執(zhí)行。
二、緩沖區(qū)溢出的本質(zhì)
緩沖區(qū)是程序運行時,操作系統(tǒng)為了保存用戶輸入數(shù)據(jù)、程序臨時數(shù)據(jù)而在內(nèi)存中分配的一片連續(xù)的內(nèi)存存儲空間。緩沖區(qū)溢出是一種程序缺陷,緩沖區(qū)中填入超出內(nèi)存邊界的數(shù)據(jù),致使數(shù)據(jù)覆蓋了相鄰的內(nèi)存空間,使得程序崩潰或信息被篡改,被非法利用易造成嚴(yán)重后果。
三、物聯(lián)網(wǎng)設(shè)備易受溢出攻擊的原因分析
基于物聯(lián)網(wǎng)設(shè)備內(nèi)存容量小,物聯(lián)網(wǎng)系統(tǒng)及底層開發(fā)普遍使用C/C++語言,物聯(lián)網(wǎng)操作系統(tǒng)相比通用操作系統(tǒng)可用資源有限的三個特點,物聯(lián)網(wǎng)設(shè)備易被攻擊者利用緩沖區(qū)溢出漏洞攻擊。
(一)緩沖區(qū)溢出基于緩沖區(qū)的有限性。物聯(lián)網(wǎng)設(shè)備為平衡功能和成本,大多配置較小的內(nèi)存容量,而內(nèi)存越小,通常緩沖區(qū)也越小,溢出操作越容易。
(二)緩沖區(qū)邊界缺乏檢查是溢出的主要原因。物聯(lián)網(wǎng)設(shè)備采用的操作系統(tǒng)普遍由C/C++語言編寫。在C和C++語言編寫的程序中,編譯器注重程序的運行效率,缺乏對數(shù)組和指針的邊界檢查,可以被攻擊者利用。
(三)通用操作系統(tǒng),配備大量資源,可以通過增加資源損耗來加強防御能力。而物聯(lián)網(wǎng)操作系統(tǒng),注重實時性,為保證性能盡可能減少額外資源開銷,不能采用以資源換安全的方式。
四、物聯(lián)網(wǎng)設(shè)備緩沖區(qū)溢出的防范技術(shù)
目前,考慮到資源開銷和性能問題,研究者們更多地從硬件或者軟硬件結(jié)合的角度去思考如何解決緩沖區(qū)溢出與物聯(lián)網(wǎng)設(shè)備安全的問題。相關(guān)研究如:Bresch等人提出了一種輕量級的硬件防范對策Speculoos,通過對目標(biāo)核心進(jìn)行最小程度的硬件修改,防止物聯(lián)網(wǎng)設(shè)備處理器堆棧中的返回地址損壞,進(jìn)而達(dá)到防范緩沖區(qū)溢出攻擊的目的;XuBin等人提出了一種基于監(jiān)視模型和安全標(biāo)簽的架構(gòu)增強安全硬件設(shè)計,用于檢測緩沖區(qū)溢出攻擊;另一批研究者Shao等人則在更早以前提出了一種軟硬件結(jié)合的HSDefender技術(shù)。
總的來說,采取硬件機(jī)制或軟硬件結(jié)合的安全機(jī)制,實現(xiàn)緩存區(qū)邊界檢查、緩沖區(qū)基地址隨機(jī)化以及控制內(nèi)存地址讀寫權(quán)限,一定程度上可以幫助物聯(lián)網(wǎng)設(shè)備達(dá)到防范緩存區(qū)溢出的目的。?

會員登錄

×

請輸入賬號

請輸入密碼

=

請輸驗證碼

收藏該商鋪

X
該信息已收藏!
標(biāo)簽:
保存成功

(空格分隔,最多3個,單個標(biāo)簽最多10個字符)

常用:

提示

X
您的留言已提交成功!我們將在第一時間回復(fù)您~
在線留言
新平| 九江市| 噶尔县| 增城市| 云南省| 延川县| 武宣县| 琼海市| 常山县| 治多县| 甘孜| 江北区| 和政县| 昆明市| 桃园市| 龙山县| 习水县| 岑溪市| 方城县| 抚松县| 石台县| 海安县| 阿勒泰市| 荣昌县| 太康县| 怀来县| 灵武市| 荔波县| 建始县| 肇东市| 巴林左旗| 永善县| 靖西县| 滨海县| 华蓥市| 呼和浩特市| 邛崃市| 塔城市| 四平市| 桃园县| 永吉县|