技术论文

硬件安全:消除/减少盲点的两侧通道(CISPA亥姆霍兹中心信息安全)

受欢迎程度

技术论文题为“(M)等待:Microarchitectural和建筑之间的鸿沟方面渠道”是由研究人员发表CISPA亥姆霍兹中心信息安全。

文摘:

“在过去的几年,有快速增加microarchitectural攻击,利用CPU的各个部分的副作用。他们中的大多数人的共同之处,他们依赖于时间的差异,需要一个高分辨率计时器microarchitectural州看到攻击者。在本文中,我们提出一个新的原始microarchitectural状态转换成架构状态不依赖时间的测量。我们利用无特权的空闲循环优化指令umonitor和umwait引入新的英特尔微体系结构(蒙特和桤木湖)。虽然没有记录,这些指令提供建筑反馈的瞬态使用指定的内存区域。在三个案例研究中,我们显示我们原始的多功能性。首先,光谱,我们提出一种使transient-execution攻击泄漏部分建筑高达200 kbit / s,而无需任何计时器。第二,我们展示传统的边信道攻击不依赖一个计时器。最后,我们表明,增强一个粗粒度的计时器时,我们也可以挂载中断时间攻击,允许我们,例如,检测网站用户打开。我们的案例研究强调结构和微体系结构之间的界限变得越来越模糊,导致新的攻击变异和复杂有效的对策。”

找到这里的技术论文。2023年1月(最后修改)。GitHub相关材料在这里

张,Ruiyi Taehyun金姆,丹尼尔·韦伯和迈克尔·施瓦兹。“(M)等:桥接Microarchitectural和建筑两侧通道之间的差距。“在USENIX安全。2023年。



留下一个回复


(注意:这个名字会显示公开)

Baidu