← أحدث الأبحاث
💻 computer science

Branch Landing: Bloom Filter-Based Source Authorization for Forward-Edge CFI on RISC-V

تقترح الورقة البحثية تقنية هبوط الفرع (Branch Landing - BRL)، وهي إطار عمل للتحكم في تدفق التحكم (CFI) مدعوم عتادياً لمعمارية RISC-V، يستخدم استعلامات العضوية القائمة على مرشح بلوم (Bloom filter) وتوسعات خفيفة في مجموعة التعليمات لتوفير مصادقة مصدر قابلة للتوسع ومنخفضة التكلفة لحماية تدفق التحكم في الحافة الأمامية.

المؤلفون الأصليون: You Wu, Peter Beerel

نُشر 2026-04-28
📖 3 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: You Wu, Peter Beerel

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك مدير مبنى عالي التأمين. لديك طريقتان رئيسيتان لمنع المتسللين من الدخول، ولكن لكلتا الطريقتين "نقطة عمياء" بدأ اللصوص الأذكياء (المخترقون) في استغلالها.

المشكلة: "أزمة الهوية" في الأمن

حالياً، يستخدم أمن الكمبيوتر طريقتين رئيسيتين لحماية "الأبواب" (القفزات غير المباشرة) في البرنامج:

  1. طريقة "الزي الموحد" (القائمة على النوع): وهي تشبه قولنا: "أي شخص يرتدي بدلة زرقاء يمكنه دخول هذه الغرفة". إنها سهلة التحقق، ولكن إذا ارتدى لصٌ بدلة زرقاء، فسيدخل. ليس بالضرورة أن يكون ضيفاً شرعياً؛ يكفي فقط أن يبدو بمظهر مناسب.
  2. طريقة "قائمة كبار الشخصيات" (القائمة على الوسم): وهي تشبه وجود قائمة ضيوف بأسماء محددة. إنها أكثر أماناً بكثير، لكن قائمة الضيوف صغيرة جداً؛ فهي تتسع مثلاً لأربعة أسماء فقط. إذا ظهر ضيف شرعي خامس، فسيضطر حارس الأمن لرفضه لأن القائمة ممتلئة.

يستخدم المخترقون خدعة تسمى JOP (البرمجة الموجهة بالقفز). هم لا يحاولون كسر الباب، بل يجدون طريقة لـ "القفز" من غرفة تبدو شرعية إلى أخرى، وربط إجراءات صغيرة معاً لسرقة البيانات. ولأنهم يستخدمون "أبواباً شرعية"، فإن الأمن الحالي لا يدرك أنهم في الواقع لصوص يرتدون بدلة زرقاء.


الحل: "هبوط الفرع" (قائمة كبار الشخصيات السحرية)

اقترح الباحثون نظاماً جديداً يسمى Branch Landing (BRL). بدلاً من التحقق مما إذا كان الشخص يرتدي الزي المناسب أو التحقق من قائمة ورقية صغيرة، سيستخدمون Bloom Filter (مرشح بلوم).

فكر في "مرشح بلوم" كأنه "ماسح بصمات سحري".

بدلاً من قائمة أسماء، لدى حارس الأمن لوحة رقمية مدمجة وصغيرة. عندما يصل ضيف، يضع إصبعه على اللوحة. اللوحة لا تخزن الاسم بالكامل؛ بل تتحقق فقط من سلسلة من الأنماط المعقدة.

  • إذا لم يتطابق النمط، سيعرف الحارس فوراً أن هذا الشخص متسلل.
  • إذا تطابق النمط، يُسمح له بالدخول.
  • الأفضل من ذلك؟ اللوحة صغيرة جداً، لكن يمكنها تمثيل آلاف الضيوف المختلفين دون أن تنفد مساحتها أبداً.

كيف يعمل (رقصة الخطوتين)

يستخدم BRL "حركتين أمنيتين" جديدتين مدمجتين مباشرة في "عقل" الكمبيوتر (معالج RISC-V):

  1. "بطاقة الهوية" (bld): قبل أن ينتقل شخص ما (قطعة من الكود) من غرفة إلى أخرى، يجب عليه الحصول على بطاقة هوية رقمية تقول بالضبط من هو.
  2. "الماسح الضوئي" (brl): عندما يصل إلى الغرفة الجديدة، يتحقق ماسح ضوئي فوراً من بطاقة الهوية هذه مقابل "لوحة بصمات بلوم" الخاصة بتلك الغرفة تحديداً. إذا لم تكن الهوية موجودة في قائمة "الأهداف المسموح بها"، سيطلق الإنذار ويتوقف البرنامج فوراً.

لماذا يعد هذا أمراً هاماً؟

اختبر الباحثون هذا النظام على مجموعة ضخمة ومتنوعة من برامج الكمبيوتر، وكانت النتائج مبهرة:

  • إنه سريع للغاية: يشبه إضافة نقطة تفتيش تستغرق وقتاً يقارب الصفر؛ "عقوبة السرعة" أقل من 0.5% — لن تلاحظ وجودها حتى.
  • إنه صغير جداً: لا يشغل الكثير من "مساحة التخزين" الإضافية في ذاكرة الكمبيوتر.
  • إنه أذكى بكثير: هو لا يكتفي بالتحقق مما إذا كنت ترتدي بدلة زرقاء، بل يتحقق مما إذا كنت أنت تحديداً مسموحاً لك بالتواجد في تلك الغرفة المحددة. لقد قلص عدد الأهداف "المسموح بها" بنسبة تزيد عن 32%، مما يجعل من الصعب جداً على المخترق إيجاد طريق للدخول.

باخت-اختصار: يمنح "Branch Landing" أجهزة الكمبيوتر طريقة للتحقق ليس فقط من إلى أين يذهب البرنامج، بل من من مسموح له بإرساله إلى هناك، وذلك باستخدام "قائمة ضيوف" رقمية عالية السرعة وعالية السعة لا تنفد مساحتها أبداً.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →