中文

Clueless:一种刻画以地址形式泄露值的工具

密码学与安全 2023-01-26 v1 硬件体系结构

摘要

Clueless 是一个二进制插桩工具,用于刻画程序的显式缓存侧信道漏洞。它通过跟踪动态指令依赖关系来检测数据值向地址的转换。Clueless 在内存中对数据值打标签,若发现它们被用于地址计算以进一步访问其他数据。Clueless 可报告执行期间每一点用作地址的数据量。它也可被具体指示跟踪内存中的某些数据(例如密码),以查看它们在执行期间是否于某点被转为地址。若发生,它返回被跟踪数据如何转为地址的迹。我们在 SPEC 2006 上演示 Clueless,并首次刻画了这些程序中被转为地址的数据值量。我们进一步在微基准测试和案例研究上演示 Clueless。案例研究为 OpenSSL 中 AES 的不同实现:T-table、向量置换 AES(VPAES)和英特尔高级加密标准新指令(AES-NI)。Clueless 展示了加密密钥如何在 T-table 实现中被转为地址,而在其他实现中未检测到显式缓存侧信道漏洞。

关键词

引用

@article{arxiv.2301.10618,
  title  = {Clueless: A Tool Characterising Values Leaking as Addresses},
  author = {Xiaoyue Chen and Pavlos Aimoniotis and Stefanos Kaxiras},
  journal= {arXiv preprint arXiv:2301.10618},
  year   = {2023}
}

备注

Accepted by Hardware and Architectural Support for Security and Privacy (HASP) 2022