【24h】

権限の変更に着目した権限昇格攻撃防止手法のARMへの拡張

机译:权限ARM的增强功能提高了攻击预防方法,其关注更改权限

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

オペレーティングシステムの脆弱性を悪用した権限昇格攻撃によって,攻撃者に管理者権限を奪取された場合,攻撃者はシステム全体を操作できるようになり,攻撃の被害は甚大なものとなる.そこで,我々は,システムコールによるプロセスの権限の変更に着目し,プロセスの権限の変更内容を監視する権限昇格攻撃防止手法を提案した[1].この手法はx86-64アーキテクチャのみで実現していた.本稿では,手法を拡張し,ARM環境に対する権限昇格攻撃を防止する手法について述べ,評価した結果を報告する.提案手法は,ARMアーキテクチャ用のシステムコールハンドラ内で行われるシステムコールサービスルーチン呼び出しの前後においてプロセスの権限の変更内容を監視することで,権限昇格攻撃による不正な権限の一変更を検知することができる.また,提案手法は,監視対象とするプロセスの権限および権限を変更し得るシステムコールを新たに追加する.さらに,提案手法は,システムコールハンドラ内の高速パスおよび低速パス両方のシステムコールサービスルーチン呼び出しにおいてプロセスの権限の変更内容を監視する.
机译:权威促销攻击,即利用操作系统漏洞,如果您已将管理员权限送到攻击者,则攻击者将能够操作整个系统,攻击损坏变得巨大。因此,我们专注于改变系统调用的过程权限过程,并提出了一种用于监视过程权限变化的特权高程攻击防止方法[1]。此方法仅使用X86-64架构实现。在本文中,我们扩展了该方法并报告了评估方法以防止对臂环境的权威促销攻击的结果。该方法可以通过监控系统调用服务例程在ARM架构的系统呼叫处理程序之前和之后的过程权限的变化来检测权限促销攻击的一个变化。可以。可以。可以。此外,所提出的方法添加了一个新的系统调用,可以更改要监视的进程的权限和权限。此外,所提出的方法监视系统呼叫处理程序中的高速路径和低速路径中的过程权限的变化。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号