首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >プロセス内処理に対する遠隔認証手法の提案と実装
【24h】

プロセス内処理に対する遠隔認証手法の提案と実装

机译:用于处理过程的远程认证方法的建议和实现

获取原文
获取原文并翻译 | 示例

摘要

リモート計算機で動くプロセスに対する遠隔認証の必要性が高まっている.静的解析では検出できないデータフロー攻撃を遠隔から検出するために,動的にプロセスの動きをトレースする検出手法がある.この検出手法は規模の大きなプロセスに適用させることは困難である.そこで,脆弱性等の危険性があるコードに限定して検証するために,ユーザーの指定した関数とそこから呼び出される関数群だけをトレースすることができる手法を提案する.そのためのプロトタイプの設計と実装を行い評価を行った.IntelPin を用いて動的にプロセスの書き換えを行うことで,範囲を指定することを可能にし,トレースの際にはIntel SGX を用いることにより,トレース情報の改ざんを防ぐことができる.
机译:对于在远程计算机上运行的进程的远程身份验证的需求日益增长。有一种检测方法可以动态跟踪进程的行为,以便远程检测静态分析无法检测到的数据流攻击。 \ r \ n很难将这种检测方法应用于大规模流程。因此,为了将验证限制在存在漏洞等危险的\ r \ n代码中,可以跟踪仅跟踪用户指定的功能和从中调用的功能组的方法。建议。为此,我们设计并实现了原型,并对其进行了评估。可以通过使用Intel \ r \ nPin动态重写进程来指定范围,并在跟踪时通过使用Intel SGX for \ r \ n防止跟踪信息被篡改。能够。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号