Mar, 2024

一个为所有人所用的,所有人为一个:基于 GNN 的嵌入式设备控制流认证

TL;DR我们介绍了一种新颖的轻量级 CFA 方法 RAGE,用于嵌入式设备中,它能够检测代码重用攻击,包括控制和非控制数据攻击,并通过使用无监督图神经网络来识别对正常执行的偏离,而无需完整的控制流图。通过在嵌入式基准测试和 OpenSSL 上进行评估,我们证明了 RAGE 的有效性。