logo móvil
Contáctanos

Una plataforma de hardware para garantizar la integridad del núcleo del sistema operativo en RISC-V

Autores: Kwon, Donghyun; Hwang, Dongil; Paek, Yunheung

Idioma: Inglés

Editor: MDPI

Año: 2021

Descargar PDF

Acceso abierto

Artículo científico
2021

Una plataforma de hardware para garantizar la integridad del núcleo del sistema operativo en RISC-V


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Núcleo del sistema operativo
Soluciones de seguridad
Módulo de hardware externo
Aislamiento físico
Riesgos
Pemi

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 43

Citaciones: Sin citaciones


Descripción
El núcleo del sistema operativo suele considerarse como una base de computación de confianza en la mayoría de los sistemas informáticos. Sin embargo, esto también implica que una vez que un atacante toma el control del núcleo del sistema operativo, puede apoderarse de todo el sistema. Debido a la importancia de seguridad del núcleo del sistema operativo, muchos trabajos han propuesto soluciones de seguridad para el núcleo del sistema operativo utilizando un módulo de hardware externo ubicado fuera del procesador. Al hacer esto, estos trabajos pueden lograr el aislamiento físico de las soluciones de seguridad del núcleo del sistema operativo que se ejecuta en el procesador, pero no pueden acceder al estado interno del procesador, que los atacantes pueden manipular. Por lo tanto, han elaborado varios métodos para superar esa capacidad limitada del hardware externo. Sin embargo, esos métodos suelen venir con varios efectos secundarios, como sobrecarga de rendimiento, modificaciones de código del núcleo y/o diseños de hardware excesivamente complicados. En este documento, presentamos RiskiM, una nueva plataforma de monitoreo basada en hardware para garantizar la integridad del núcleo desde fuera del sistema host. Para entregar el estado interno del host a RiskiM, hemos ideado una arquitectura de interfaz de hardware, llamada PEMI. A través de PEMI, RiskiM recibe todos los estados internos del sistema host esenciales para cumplir su tarea de monitoreo para proteger el núcleo. Para validar empíricamente la fuerza de seguridad y el rendimiento de nuestra plataforma de monitoreo, hemos implementado completamente PEMI y RiskiM en un procesador basado en RISC-V y en una FPGA, respectivamente. Nuestros experimentos muestran que RiskiM tiene éxito en la protección del núcleo del host al detectar incluso los ataques avanzados que podrían eludir soluciones anteriores, sin sufrir prácticamente ninguno de los efectos secundarios mencionados anteriormente.

Otros recursos que podrían interesarte

Temas Virtualpro