中文

通过内存总线对硬件飞地的片外攻击

密码学与安全 2019-12-05 v1

摘要

本文展示了攻击者如何利用 Membuster(一种基于侦听内存总线的片外攻击)破坏硬件飞地的机密性。具有物理访问权限的攻击者可观测未加密地址总线并提取受害者的细粒度内存访问模式。Membuster 在性质上不同于先前的片上飞地攻击,且更难以抵御。我们强调了 Membuster 面临的若干挑战。首先,DRAM 请求仅在末级缓存未命中时才在内存总线上可见。其次,攻击需要对受害者造成极小干扰或开销,以防攻击被检测。最后,攻击者需要逆向虚拟、物理与 DRAM 地址之间的转换以实施稳健攻击。我们引入三种技术——关键页白名单、缓存挤压与基于预言机的模糊匹配算法——以增加对攻击有用的内存访问的缓存未命中,且对受害者无可检测干扰,并将内存访问转换为敏感数据。我们在 Intel SGX CPU 上演示 Membuster,从 Hunspell 与 Memcached 两个应用中泄露机密数据。我们表明,受害者单次不间断运行即可高精度泄露大部分敏感数据。

关键词

引用

@article{arxiv.1912.01701,
  title  = {An Off-Chip Attack on Hardware Enclaves via the Memory Bus},
  author = {Dayeol Lee and Dongha Jung and Ian T. Fang and Chia-Che Tsai and Raluca Ada Popa},
  journal= {arXiv preprint arXiv:1912.01701},
  year   = {2019}
}

备注

In proceedings of the 29th USENIX Security Symposium, 2020, 18 pages