中文

我们易受Rowhammer攻击吗?一种面向云提供商的端到端方法论

密码学与安全 2020-03-11 v1 硬件体系结构

摘要

云提供商担忧 Rowhammer 对其服务器构成潜在严重威胁,然而当今他们缺乏系统性的方法来测试其服务器中所用 DRAM 是否易受 Rowhammer 攻击。本文提出一种端到端方法论以确定云服务器是否易受此类攻击。借助我们的方法论,云提供商可构造针对 DRAM 的最坏情况测试条件。我们将该方法论应用于某主要云提供商的三类服务器。我们的发现表明,先前工作中用于发起 Rowhammer 攻击的 CPU 指令序列均未能创建最坏情况 DRAM 测试条件。为弥补此局限,我们开发了一种利用微体系结构侧效以在现代 Intel Skylake 与 Cascade Lake 平台上以近最优速率“锤击” DRAM 的指令序列。我们还设计了一个 DDR4 故障注入器,可对任何 DDR4 DIMM 的行邻接关系进行逆向工程。当应用于我们云提供商的 DIMM 时,我们发现 DRAM 行并非总是遵循线性映射。

关键词

引用

@article{arxiv.2003.04498,
  title  = {Are We Susceptible to Rowhammer? An End-to-End Methodology for Cloud Providers},
  author = {Lucian Cojocar and Jeremie Kim and Minesh Patel and Lillian Tsai and Stefan Saroiu and Alec Wolman and Onur Mutlu},
  journal= {arXiv preprint arXiv:2003.04498},
  year   = {2020}
}

备注

A version of this paper will appear in the IEEE S&P 2020 proceedings