中文

针对地址空间布局随机化的AVX计时侧信道攻击

密码学与安全 2023-04-18 v1

摘要

现代x86处理器支持AVX指令集以提升性能。然而,该扩展可能引发安全问题。我们发现掩码加载/存储指令的实现中存在脆弱特性。基于此,我们提出一种新颖的AVX计时侧信道攻击,可攻破地址空间布局随机化。我们通过展示在近期Intel与AMD处理器上于多种环境(包括云计算系统、SGX飞地(细粒度ASLR攻破)以及主流操作系统)中实现用户与内核ASLR攻破,证明了该攻击的严重性。我们进一步演示该攻击可用于推断用户行为,如蓝牙事件与鼠标移动。我们强调,应采用更强的隔离或更细粒度的随机化以有效缓解所述攻击。

关键词

引用

@article{arxiv.2304.07940,
  title  = {AVX Timing Side-Channel Attacks against Address Space Layout Randomization},
  author = {Hyunwoo Choi and Suryeon Kim and Seungwon Shin},
  journal= {arXiv preprint arXiv:2304.07940},
  year   = {2023}
}

备注

Accepted to Design Automation Conference (DAC) 2023