CRISP:面向机密云原生计算的保密性、回滚与完整性存储保护
密码学与安全
2024-08-16 v2 操作系统
摘要
受信任执行环境(TEE)保护正在运行的代码及其相关数据的完整性和保密性。然而,TEE的完整性保护并不延伸至磁盘上保存的状态。此外,现代云原生应用程序广泛依赖于编排(例如通过Kubernetes等系统),因此其服务会频繁重启。在重启期间,攻击者可以将机密服务的状态回滚到以前的版本,而该版本可能有助于其恶意意图。本文提出了CRISP,这是一种回滚保护机制,它利用现有的Intel SGX运行时,透明地防止回滚。我们的方法可以将攻击窗口限制在固定且短暂的时段,或为开发人员提供工具以完全避免该漏洞窗口。最后,实验表明,在关键有状态的云原生应用程序中应用CRISP,可能增加资源消耗,但仅产生轻微的性能惩罚。
引用
@article{arxiv.2408.06822,
title = {CRISP: Confidentiality, Rollback, and Integrity Storage Protection for Confidential Cloud-Native Computing},
author = {Ardhi Putra Pratama Hartono and Andrey Brito and Christof Fetzer},
journal= {arXiv preprint arXiv:2408.06822},
year = {2024}
}