神戸大学附属図書館デジタルアーカイブ
入力補助
English
カテゴリ
学内刊行物
ランキング
アクセスランキング
ダウンロードランキング
https://hdl.handle.net/20.500.14094/0100489468
このアイテムのアクセス数:
77
件
(
2025-06-05
01:39 集計
)
閲覧可能ファイル
ファイル
フォーマット
サイズ
閲覧回数
説明
0100489468 (fulltext)
pdf
983 KB
82
メタデータ
ファイル出力
メタデータID
0100489468
アクセス権
open access
出版タイプ
Accepted Manuscript
タイトル
KDRM: Kernel Data Relocation Mechanism to Mitigate Privilege Escalation Attack
著者
著者ID
A3179
研究者ID
1000030882386
ORCID
0000-0003-2686-2541
KUID
https://kuid-rm-web.ofc.kobe-u.ac.jp/search/detail.html?systemId=912f4b3c221010bd520e17560c007669
著者名
Kuzuno, Hiroki
葛野, 弘樹
クズノ, ヒロキ
所属機関名
工学研究科
著者名
Yamauchi, Toshihiro
言語
English (英語)
収録物名
Network and System Security
ページ
61-76
出版者
Springer Nature
刊行日
2023-08-07
公開日
2024-08-07
抄録
A privilege escalation attack by memory corruption based on kernel vulnerability has been reported as a security threat to operating systems. Kernel address layout randomization (KASLR) randomizes kernel code and data placement on the kernel memory section for attack mitigation. However, a privilege escalation attack will succeed because the kernel data of privilege information is identified during a user process execution in a running kernel. In this paper, we propose a kernel data relocation mechanism (KDRM) that dynamically relocates privilege information in the running kernel to mitigate privilege escalation attacks using memory corruption. The KDRM provides multiple relocation-only pages in the kernel. The KDRM selects one of the relocation-only pages and moves the privilege information to the relocation-only pages when the system call is invoked. This allows the virtual address of the privilege information to change by dynamically relocating for a user process. The evaluation results confirmed that privilege escalation attacks by user processes on Linux could be prevented with KDRM. As a performance evaluation, we showed that the overhead of issuing a system call was up to 149.67%, and the impact on the kernel performance score was 2.50%, indicating that the impact on the running kernel can be negligible.
カテゴリ
工学研究科
会議発表論文
権利
© 2023 The Author(s), under exclusive license to Springer Nature Switzerland AG
関連情報
DOI
https://doi.org/10.1007/978-3-031-39828-5_4
ISBN
978-3-031-39827-8
OPACで所蔵を検索
CiNiiで学外所蔵を検索
ISBN
978-3-031-39828-5
OPACで所蔵を検索
CiNiiで学外所蔵を検索
詳細を表示
資源タイプ
conference paper
会議記述
会議名
International Conference on Network and System Security
回次
17
開催期間
August 14–16, 2023
開催会場
Canterbury, UK
ホームへ戻る