超越过度保护:一种针对 Spectre 缓解与性能优化的靶向方法
密码学与安全
2023-12-18 v1
摘要
自 Spectre 攻击出现以来,研究人员和从业者已开发出一系列硬件和软件措施来对抗瞬态执行攻击。此类缓解措施的一个典型例子是 LLVM 中的推测执行加载硬化,它通过跟踪推测状态并在错误推测期间掩码值来防止泄露。LLVM 依赖静态分析使用 slh 来硬化程序,这通常会导致过度保护,从而产生性能开销。我们扩展现有的侧信道模型验证框架 Scam-V,以检查程序对 Spectre-PHT 攻击的脆弱性,并优化使用 slh 方法的程序保护。我们首先展示了 Scam-V 能够自动识别真实程序(例如密码库片段)中的 Spectre 漏洞,以此说明 Scam-V 的有效性。然后,我们开发了一种优化机制,验证针对目标平台的 slh 硬化的必要性。我们的实验表明,在大多数情况下,当考虑底层微架构属性时,LLVM 引入的硬化可以得到显著改善。
引用
@article{arxiv.2312.09770,
title = {Beyond Over-Protection: A Targeted Approach to Spectre Mitigation and Performance Optimization},
author = {Tiziano Marinaro and Pablo Buiras and Andreas Lindner and Roberto Guanciale and Hamed Nemati},
journal= {arXiv preprint arXiv:2312.09770},
year = {2023}
}
备注
The paper will appear in ACM AsiaCCS 2024