ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2024

実行ファイルにおける関数配置順序ランダム化手法の適用によるコード再利用攻撃への耐性評価

https://ipsj.ixsq.nii.ac.jp/records/240748
https://ipsj.ixsq.nii.ac.jp/records/240748
40a4708c-1611-4fbd-b479-dfd26642690e
名前 / ファイル ライセンス アクション
IPSJ-CSS2024002.pdf IPSJ-CSS2024002.pdf (487.1 kB)
 2026年10月15日からダウンロード可能です。
Copyright (c) 2024 by the Information Processing Society of Japan
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0
Item type Symposium(1)
公開日 2024-10-15
タイトル
言語 ja
タイトル 実行ファイルにおける関数配置順序ランダム化手法の適用によるコード再利用攻撃への耐性評価
タイトル
言語 en
タイトル Resilience Evaluation against Code Reuse Attacks by Function Address Randomization
言語
言語 jpn
キーワード
主題Scheme Other
主題 コード再利用攻撃,LLVM,IoT 機器
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
岡山大学 大学院環境生命自然科学研究科
著者所属
岡山大学 学術研究院 環境生命自然科学学域
著者所属
岡山大学 学術研究院 環境生命自然科学学域
著者所属
岡山大学 大学院環境生命自然科学研究科
著者所属(英)
en
Graduate School of Environmental, Life, Natural Science and Technology, Okayama University
著者所属(英)
en
Faculty of Environmental, Life, Natural Science and Technology, Okayama University
著者所属(英)
en
Faculty of Environmental, Life, Natural Science and Technology, Okayama University
著者所属(英)
en
Graduate School of Environmental, Life, Natural Science and Technology, Okayama University
著者名 佐治, 和馬

× 佐治, 和馬

佐治, 和馬

Search repository
山内, 利宏

× 山内, 利宏

山内, 利宏

Search repository
小林, 諭

× 小林, 諭

小林, 諭

Search repository
谷口, 秀夫

× 谷口, 秀夫

谷口, 秀夫

Search repository
著者名(英) Kazuma, Saji

× Kazuma, Saji

en Kazuma, Saji

Search repository
Toshihiro, Yamauchi

× Toshihiro, Yamauchi

en Toshihiro, Yamauchi

Search repository
Satoru, Kobayashi

× Satoru, Kobayashi

en Satoru, Kobayashi

Search repository
Hideo, Taniguchi

× Hideo, Taniguchi

en Hideo, Taniguchi

Search repository
論文抄録
内容記述タイプ Other
内容記述 多くのIoT 機器はコード再利用攻撃の対策が不十分であることが報告されている.特に,IoT 機器は製品ごとに同一のソフトウェア構造のファームウェアを組み込むため,一度,対象の製品に有効なエクスプロイトコードを作成された場合,出荷した対象の製品すべてが攻撃対象となる.これに対し,我々はこれまでに,実行ファイル内の関数順序の並び替えによる複数種類の実行ファイル生成手法を提案した.複数種類の実行ファイルとは,機能は同一のまま,命令の配置順序が異なる実行ファイルを指す.提案手法により生成した実行ファイルをファームウェアに搭載することで,ファームウェアを多様化し,コード再利用攻撃の被害を受けるIoT 機器を限定できる.本稿では, IoT 機器に広く組み込まれるソフトウェアを対象として提案手法を評価した結果を報告する.具体的には,提案手法の適用によるコード再利用攻撃への耐性,ソフトウェア実行時の動作への影響,およびコンパイル時のオーバヘッドを評価した結果を報告する.最後に,提案手法適用の有用性,および課題について述べる.
論文抄録(英)
内容記述タイプ Other
内容記述 It has been reported that many IoT devices do not have countermeasures against code reuse attacks. IoT device developers embed the identical structure firmware into IoT devices. Therefore, if one exploit code succeeds in code reuse attacks on one of the targeted IoT devices, it also succeeds on the other targeted IoT devices. Previously, we proposed a method to generate multiple types of executable files by shuffling function order in executable files. The method can reorder executable instructions, keeping the identical features. By applying our method to IoT firmware, we can minimize the number of IoT devices suffering from code reuse attacks. In this paper, we report the evaluation results that apply our method to software embedded in many IoT devices. The evaluation clarifies the resilience against code reuse attacks, the impact on software behaviors, and the overhead in compile time.
書誌情報 コンピュータセキュリティシンポジウム2024論文集

p. 8-15, 発行日 2024-10-15
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 07:52:38.471178
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3