← नवीनतम पेपर
💻 computer science

Branch Landing: Bloom Filter-Based Source Authorization for Forward-Edge CFI on RISC-V

यह शोध पत्र ब्रांच लैंडिंग (BRL) का प्रस्ताव करता है, जो एक RISC-V हार्डवेयर-सहायता प्राप्त CFI फ्रेमवर्क है जो फॉरवर्ड-एज कंट्रोल फ्लो सुरक्षा के लिए स्केलेबल, कम-ओवरहेड सोर्स ऑथोराइजेशन प्रदान करने हेतु ब्लूम फ़िल्टर-आधारित मेंबरशिप क्वेरीज़ और हल्के ISA एक्सटेंशन का उपयोग करता है।

मूल लेखक: You Wu, Peter Beerel

प्रकाशित 2026-04-28
📖 4 मिनट में पढ़ें☕ कॉफ़ी ब्रेक में पढ़ें

मूल लेखक: You Wu, Peter Beerel

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आप एक उच्च-सुरक्षा वाले भवन के प्रबंधक हैं। आपके पास घुसपैठियों को बाहर रखने के दो मुख्य तरीके हैं, लेकिन दोनों में एक "ब्लाइंड स्पॉट" (अंधा कोना) है जिसका चतुर चोर (हैकर्स) फायदा उठाना शुरू कर रहे हैं।

समस्या: सुरक्षा में "पहचान का संकट" (Identity Crisis)

वर्तमान में, कंप्यूटर सुरक्षा प्रोग्राम के "दरवाजों" (इनडायरेक्ट जंप्स) की रक्षा करने के लिए दो मुख्य तरीकों का उपयोग करती है:

  1. "यूनिफॉर्म" विधि (टाइप-आधारित): यह कुछ ऐसा है जैसे कहना, "कोई भी जिसने नीला सूट पहना है, वह इस कमरे में प्रवेश कर सकता है।" इसकी जाँच करना आसान है, लेकिन यदि कोई चोर नीला सूट पहन लेता है, तो वह अंदर घुस जाता है। उसे वैध अतिथि होने की आवश्यकता नहीं है; उसे बस वैसा दिखना है।
  2. "वीआईपी लिस्ट" विधि (टैग-आधारित): यह एक अतिथि सूची की तरह है जिसमें विशिष्ट नाम होते हैं। यह बहुत अधिक सुरक्षित है, लेकिन अतिथि सूची बहुत छोटी है—इसमें केवल चार नामों के लिए जगह है। यदि पाँचवाँ वैध अतिथि आता है, तो सुरक्षा गार्ड को उसे वापस भेजना पड़ता है क्योंकि सूची भर चुकी है।

हैकर JOP (जंप-ओरिएंटेड प्रोग्रामिंग) नामक एक चाल का उपयोग करते हैं। वे दरवाजे को तोड़ने की कोशिश नहीं करते; वे बस एक वैध दिखने वाले कमरे से दूसरे कमरे में "कूदने" (जंप करने) का तरीका ढूंढ लेते हैं, और डेटा चुराने के लिए छोटी-छोटी क्रियाओं की एक श्रृंखला बनाते हैं। क्योंकि वे "वैध" दरवाजों का उपयोग कर रहे हैं, वर्तमान सुरक्षा को यह एहसास नहीं होता कि वे वास्तव में नीले सूट में एक चोर हैं।


समाधान: "ब्रांच लैंडिंग" (जादुई अतिथि सूची)

शोधकर्ताओं ने Branch Landing (BRL) नामक एक नया सिस्टम प्रस्तावित किया है। यह जाँचने के बजाय कि किसी ने सही सूट पहना है या नहीं, या यह जाँचने के बजाय कि सूची में कौन से नाम हैं, वे एक Bloom Filter का उपयोग करते हैं।

Bloom Filter को एक "जादुई फिंगरप्रिंट स्कैनर" के रूप में समझें।

नामों की सूची के बजाय, सुरक्षा गार्ड के पास एक जादुई, संक्षिप्त डिजिटल पैड है। जब कोई अतिथि आता है, तो वे अपने फिंगरप्रिंट को उस पर दबाते हैं। पैड पूरे नाम को संग्रहीत नहीं करता है; यह केवल जटिल पैटर्न की जाँच करता है।

  • यदि पैटर्न मेल नहीं खाता है, तो गार्ड को तुरंत पता चल जाता है कि यह व्यक्ति एक घुसपैठिया है।
  • यदि पैटर्न मेल खाता है, तो उन्हें अंदर जाने दिया जाता है।
  • सबसे अच्छी बात? यह पैड बहुत छोटा है, फिर भी यह बिना कभी स्थान समाप्त हुए, हजारों अलग-अलग अतिथियों का प्रतिनिधित्व कर सकता है।

यह कैसे काम करता है (दो-चरणीय नृत्य)

BRL सीधे कंप्यूटर के मस्तिष्क (RISC-V प्रोसेसर) में निर्मित दो नए "सुरक्षा मूव्स" का उपयोग करता है:

  1. "आईडी बैज" (bld): इससे पहले कि कोई व्यक्ति (कोड का एक हिस्सा) एक कमरे से दूसरे कमरे में जाए, उसे एक डिजिटल आईडी बैज लेना होगा जो बताता है कि वह वास्तव में कौन है।
  2. "स्कैनर" (brl): जब वह नए कमरे में पहुँचता है, तो एक स्कैनर तुरंत उस आईडी बैज की उस विशिष्ट कमरे के लिए "जादुई फिंगरप्रिंट पैड" (Bloom Filter) के साथ जाँच करता है। यदि वह आईडी अधिकृत सूची में नहीं है, तो अलार्म बज जाता है, और प्रोग्राम तुरंत रुक जाता है।

यह एक बड़ी बात क्यों है?

शोधकर्ताओं ने विभिन्न प्रकार के कंप्यूटर प्रोग्रामों पर इसका परीक्षण किया, और परिणाम प्रभावशाली थे:

  • यह अविश्वसनीय रूप से तेज़ है: यह एक सुरक्षा चेकपॉइंट जोड़ने जैसा है जिसमें लगभग शून्य समय लगता है। "स्पीड पेनल्टी" 0.5% से भी कम है—आपको पता भी नहीं चलेगा कि यह वहाँ है।
  • यह बहुत छोटा है: यह कंप्यूटर की मेमोरी में बहुत अधिक अतिरिक्त "स्टोरेज स्पेस" नहीं लेता है।
  • यह बहुत अधिक स्मार्ट है: यह केवल यह नहीं देखता कि आपने नीला सूट पहना है या नहीं; यह जाँचता है कि क्या विशेष रूप से आप उस विशिष्ट कमरे में जाने के लिए अधिकृत हैं। इसने "अनुमत लक्ष्यों" को 32% से अधिक कम कर दिया, जिससे हैकर के लिए अंदर घुसने का रास्ता ढूँढना बहुत कठिन हो गया।

संक्षेप में: Branch Landing कंप्यूटर को न केवल यह सत्यापित करने का तरीका देता है कि प्रोग्राम कहाँ जा रहा है, बल्कि यह भी कि उसे वहाँ भेजने के लिए कौन अधिकृत है, जिसका उपयोग एक उच्च-गति, उच्च-क्षमता वाली डिजिटल "अतिथि सूची" के माध्यम से किया जाता है जो कभी खत्म नहीं होती।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →