具有瞬态执行的现代微体系结构中安全问题和防御措施综述
密码学与安全
2023-05-26 v1 硬件体系结构
摘要
在过去二十年中,不断演变的网络威胁态势使现代微处理器的安全性与性能之间的争议性权衡成为焦点。硬件为确保不发生进程边界违规所提供的保证,已在多个现实场景中被证明可被突破。尽管超标量、乱序执行、同步多线程和推测执行等现代 CPU 特性在提升系统性能方面起着关键作用,它们也是一类称为瞬态微体系结构攻击的强力安全攻击的核心。这些攻击利用 CPU 中在推测与乱序执行期间使用的共享硬件资源来窃取敏感信息。研究者已利用这些攻击从操作系统(OS)与可信执行环境(TEE)读取数据,甚至打破硬件强制的隔离。多年来,多种瞬态微体系结构攻击变体被开发出来。尽管各变体所使用的共享硬件资源不同,其底层攻击遵循相似策略。本文呈现现代 CPU 安全问题的全景视图,聚焦于这些攻击的机制并给出变体分类。此外,我们讨论针对缓解这些攻击的最先进防御机制。
引用
@article{arxiv.2305.16251,
title = {A Survey of Security Concerns and Countermeasures in Modern Micro-architectures with Transient Execution},
author = {Nikhilesh Singh and Vinod Ganesan and Chester Rebeiro},
journal= {arXiv preprint arXiv:2305.16251},
year = {2023}
}