中文

Bankrupt隐蔽信道:将网络可预测性转化为漏洞

密码学与安全 2020-08-05 v2

摘要

尽管云提供商部署了激进的信息 containment 措施,近年来数据泄露数量仍激增。当攻击者在安全云环境中获取敏感数据后,隐蔽通信信道是将数据外泄至外部世界的关键工具。先前工作大多聚焦于单一CPU内的隐蔽信道,其要求间谍(发送方)与接收方共享CPU,这在拥有数百或数千台机器的云环境中可能难以实现。本工作提出Bankrupt,一种高吞吐、高隐蔽的信道,可在RDMA网络中运行于不同节点上的间谍与接收方之间实现隐蔽通信。在Bankrupt中,间谍通过向分配在不同机器(中介)上、属于该间谍的私有内存区域发送RDMA网络包与接收方通信。接收方同样在该中介上分配独立内存区域,亦通过RDMA访问。通过将RDMA包导向一组特定的远程内存地址,间谍导致一个内存bank(主内存最细粒度的可寻址内部单元)发生深度排队。这暴露出一个时序信道,接收方可通过向映射到同一bank但位于其自身私有内存区域的地址发送探测包来侦听。Bankrupt信道在CloudLab公有云中提供74Kb/s吞吐量的同时,对现有的监控手段(如CPU与NIC性能计数器)保持不可检测。

关键词

引用

@article{arxiv.2006.03854,
  title  = {Bankrupt Covert Channel: Turning Network Predictability into Vulnerability},
  author = {Dmitrii Ustiugov and Plamen Petrov and M. R. Siavash Katebzadeh and Boris Grot},
  journal= {arXiv preprint arXiv:2006.03854},
  year   = {2020}
}

备注

Published in WOOT 2020 co-located with USENIX Security 2020