中文

CROSSLINE:突破 AMD SEV 中基于“崩溃即安全”的内存隔离

密码学与安全 2022-04-01 v2

摘要

AMD 的安全加密虚拟化(SEV)是 AMD 处理器上一种新兴的安全特性,它允许虚拟机在加密内存上运行,并即便在不可信 hypervisor 下也能执行机密计算。本文首先揭示了 SEV 不当使用地址空间标识符(ASID)来控制虚拟机对加密内存页、缓存行和 TLB 项的访问。随后我们提出 CROSSLINE 攻击,这是一类针对 SEV 的新型攻击,允许攻击者启动一个攻击者虚拟机并将其 ASID 更改为受害者虚拟机的 ASID 以冒充受害者。我们给出了两种 CROSSLINE 攻击变体:CROSSLINE V1 按照页表项格式解密受害者的页表或内存块;CROSSLINE V2 通过执行受害者虚拟机的指令构造加密与解密预言机。我们已在 SEV 和 SEV-ES 处理器上成功实施 CROSSLINE 攻击。

关键词

引用

@article{arxiv.2008.00146,
  title  = {CROSSLINE: Breaking "Security-by-Crash" based Memory Isolation in AMD SEV},
  author = {Mengyuan Li and Yinqian Zhang and Zhiqiang Lin},
  journal= {arXiv preprint arXiv:2008.00146},
  year   = {2022}
}

备注

14 pages, 5 figures, security