来源:期刊VIP网 时间:
作者:王丽娜;赵敬昌;余荣威;王泽;
单位:空天信息安全与可信计算教育部重点实验室,武汉大学国家网络安全学院;湖南大学工商管理学院;
摘要:在基于TrustZone的可信执行环境中,ARM安全监视器作为核心组件运行于最高特权级,并且在不同供应商之间通用,其可靠性是整个系统安全性的基础。然而,目前缺乏对安全监视器进行自动化测试的方法,因此提出了一种对ARM的安全监视器进行覆盖率引导的模糊测试方法。该方法首先将调用参数分为三类,针对不同参数类型采用不同的处理方法,处理后的调用信息按照预设的文件格式存储,生成初始的种子文件库。其次,结合调用信息,将种子文件分块处理,实现结构化变异。此外,在用户系统环境中添加代理和驱动程序,实现对测试用例的解析和执行。在安全监视器的开源项目上评估了该测试方法,发现了5个唯一性崩溃。该评估表明,模糊测试是测试ARM安全监视器的一种可行且有益的方法。
关键词:模糊测试;;可信计算;;可信执行环境;;安全监视器;;可信固件
基金资助:湖北省重点研发计划项目(2022BAD079);; 国家自然科学基金(42071431,61876134);; 国家重点研发计划项目(2020YFB1805400,2021YFB3100700)