中文

CIBPU:一种冲突隐形安全分支预测单元

密码学与安全 2025-01-22 v1 硬件体系结构

摘要

先前的针对设计安全分支预测单元(SBPU)的方案仅基于物理隔离,只能提供有限的安全性,并显著影响BPU的预测能力,导致显著的性能下降。此外,基于周期性密钥重新随机化的加密型SBPU方案可能会被先进的攻击算法所破坏,性能开销也相当可观。为了此目的,本文提出了一种conflict-invisible SBPU(CIBPU)。CIBPU采用冗余存储设计、load-aware索引和替换设计,以及无需定期密钥更新的加密机制,以防止攻击者感知分支冲突。我们提供了详尽的安全分析,显示CIBPU在BPU整个生命周期中实现了强大的安全性。我们在gem5中的RISC-V核心模型中实现了CIBPU。实验结果表明,CIBPU仅造成平均性能开销为1.12%-2.20%,且硬件存储开销可接受,这是已知最高的SOTA SBPU方案。CIBPU还被实现在开源RISC-V核心SonicBOOM中,并烧录到FPGA板上。基于板子的评估显示,平均性能下降为2.01%,这大致与gem5结果一致。

关键词

引用

@article{arxiv.2501.10983,
  title  = {CIBPU: A Conflict-Invisible Secure Branch Prediction Unit},
  author = {Zhe Zhou and Fei Tong and Hongyu Wang and Xiaoyu Cheng and Fang Jiang and Zhikun Zhang and Yuxing Mao},
  journal= {arXiv preprint arXiv:2501.10983},
  year   = {2025}
}

备注

12 pages, 10 figures