针对推测向量化的攻击:来自高维推测的信息泄露
密码学与安全
2023-02-03 v1
摘要
本文论证并展示,推测向量化(即对具有罕见或未知内存依赖的循环仍进行向量化)从根本上存在漏洞,且无法被现有防御缓解。我们实现了一个简单的概念验证,并展示了Apple M2 SoC中的泄露。我们使用微架构泄露描述符MLD描述了泄露来源,并额外给出了扩展MLD以涵盖其他优化的原则。作为实现的一部分,我们还逆向工程了M2缓存大小,并使用线程计时器区分缓存命中与未命中。
引用
@article{arxiv.2302.01131,
title = {An Attack on The Speculative Vectorization: Leakage from Higher Dimensional Speculation},
author = {Sayinath Karuppanan and Samira Mirbagher Ajorpaz},
journal= {arXiv preprint arXiv:2302.01131},
year = {2023}
}