中文

CRISP:面向机密云原生计算的保密性、回滚与完整性存储保护

密码学与安全 2024-08-16 v2 操作系统

摘要

受信任执行环境(TEE)保护正在运行的代码及其相关数据的完整性和保密性。然而,TEE的完整性保护并不延伸至磁盘上保存的状态。此外,现代云原生应用程序广泛依赖于编排(例如通过Kubernetes等系统),因此其服务会频繁重启。在重启期间,攻击者可以将机密服务的状态回滚到以前的版本,而该版本可能有助于其恶意意图。本文提出了CRISP,这是一种回滚保护机制,它利用现有的Intel SGX运行时,透明地防止回滚。我们的方法可以将攻击窗口限制在固定且短暂的时段,或为开发人员提供工具以完全避免该漏洞窗口。最后,实验表明,在关键有状态的云原生应用程序中应用CRISP,可能增加资源消耗,但仅产生轻微的性能惩罚。

关键词

引用

@article{arxiv.2408.06822,
  title  = {CRISP: Confidentiality, Rollback, and Integrity Storage Protection for Confidential Cloud-Native Computing},
  author = {Ardhi Putra Pratama Hartono and Andrey Brito and Christof Fetzer},
  journal= {arXiv preprint arXiv:2408.06822},
  year   = {2024}
}