レガシーC/C++システム向け自動CFI
分析
この論文は、大規模なC/C++プロジェクトでControl-Flow Integrity (CFI)を有効にする自動システムCFIghterを紹介しています。CFIはセキュリティにとって重要であり、自動化の側面は、レガシーコードベースへのCFIの展開における大きな課題に対処しています。実用的な展開と実際のプロジェクトでの評価に焦点を当てているため、この論文は重要です。
重要ポイント
参照
“CFIghterは、util-linuxコードベースで意図しないCFI違反の95.8%を自動的に修復し、間接的な制御フローサイトの89%以上で厳格な施行を維持します。”