中文

通过处理器工作负载实现边缘设备上应用的隐蔽关联

密码学与安全 2020-01-13 v2

摘要

涉及受激励的第三方应用供应商的应用(app)分发方案对于新兴的边缘计算系统是一个可取的选项。然而,该方案也带来了当前移动应用分发系统所面临的各种安全挑战。在本文中,我们研究一种称为隐蔽设备关联的威胁,其中两个应用的供应商串通以确定它们的哪些应用安装运行在同一边缘设备上。如果两个串通的应用很流行,该威胁可被用来大规模发起各类进一步的攻击。例如,若受损边缘设备的用户希望对其中一个应用保持匿名,而该用户对另一应用并非匿名,则该用户将被去匿名化。此外,两个应用的联盟将拥有升级的权限集,即它们各自权限集的并集。在本文中,我们通过一个基于边缘设备处理器工作负载的可靠且普适的隐蔽信道来实现该威胁。在运行 Android 和 Android Things 的三台边缘设备(两部智能手机和一个嵌入式计算板)上的实现不需要任何特权权限。我们的实现涵盖三种攻击场景:1) 两个应用运行在同一 Android 手机上,2) 一个应用和 Tor 浏览器中的网页会话运行在同一 Android 手机上,以及 3) 两个应用运行在同一 Android Things 设备上。实验表明,该隐蔽信道提供至少 0.25 bps 的数据速率,且隐蔽设备关联最多耗时 3.2 分钟。

关键词

引用

@article{arxiv.2001.01204,
  title  = {Covert Association of Applications on Edge Devices by Processor Workload},
  author = {Hangtai Li and Yingbo Liu and Rui Tan},
  journal= {arXiv preprint arXiv:2001.01204},
  year   = {2020}
}