现代处理器上RSB和Spectre漏洞的全面评估
密码学与安全
2023-02-21 v1 硬件体系结构
摘要
分支预测、乱序执行和返回栈缓冲区(RSB)等性能增强机制已广泛应用于当今的现代处理单元。尽管这些机制成功提高了CPU性能,但利用这些组件中的设计缺陷和安全漏洞为各种类型的微架构攻击(如Spectre和Meltdown)奠定了基础。虽然许多攻击(如Meltdown和Spectre)已在Intel处理器上被大量实施和分析,但评估其对ARM处理器影响的研究很少。此外,基于RSB的Spectre攻击的新变种SpectreRSB漏洞在最近的研究中被忽视。在这项工作中,我们首先通过在ARM处理器上实施SpectreRSB漏洞攻击来评估该漏洞,据我们所知,该攻击尚未在ARM处理器上实施和分析。我们进一步通过实施Spectre家族攻击的不同变种,对ARM处理器进行了安全评估。通过分析从各种实验中获得的结果,我们评估了ARM处理器在其不同微架构设计方面的安全性。我们还引入了一个基于RSB结构的高吞吐量、无噪声隐蔽信道。根据我们的实验,该隐蔽信道的吞吐量为94.19KB/s,误差可忽略不计。
引用
@article{arxiv.2302.09544,
title = {Comprehensive Evaluation of RSB and Spectre Vulnerability on Modern Processors},
author = {Farhad Taheri and Siavash Bayat-Sarmadi and Alireza Sadeghpour and Seyed Parsa Tayefeh Morsal},
journal= {arXiv preprint arXiv:2302.09544},
year = {2023}
}