中文

一种抵御末级缓存侧信道的软件方法

密码学与安全 2016-03-18 v1

摘要

我们提出一种软件方法来缓解利用跨核共享的末级缓存(LLCs)在安全域(例如云中的租户)间泄露信息的访问驱动侧信道攻击。我们的方法动态管理安全域间共享的物理内存页以禁用 LLC 行的共享,从而防止通过 LLC 的“Flush-Reload”侧信道。它还管理内存页的可缓存性以挫败 LLC 中跨租户的“Prime-Probe”攻击。我们已将该方法实现为 Linux 内核中名为 CacheBar 的内存管理子系统,以干预跨容器边界的此类侧信道,因为容器是平台即服务(PaaS)云中实施租户隔离的常用方法。通过形式化验证、原理性分析和经验评估,我们表明 CacheBar 在 PaaS 工作负载下以较小的性能开销实现了强安全性。

关键词

引用

@article{arxiv.1603.05615,
  title  = {A software approach to defeating side channels in last-level caches},
  author = {Ziqiao Zhou and Michael K. Reiter and Yinqian Zhang},
  journal= {arXiv preprint arXiv:1603.05615},
  year   = {2016}
}