CROSSLINE:突破 AMD SEV 中基于“崩溃即安全”的内存隔离
密码学与安全
2022-04-01 v2
摘要
AMD 的安全加密虚拟化(SEV)是 AMD 处理器上一种新兴的安全特性,它允许虚拟机在加密内存上运行,并即便在不可信 hypervisor 下也能执行机密计算。本文首先揭示了 SEV 不当使用地址空间标识符(ASID)来控制虚拟机对加密内存页、缓存行和 TLB 项的访问。随后我们提出 CROSSLINE 攻击,这是一类针对 SEV 的新型攻击,允许攻击者启动一个攻击者虚拟机并将其 ASID 更改为受害者虚拟机的 ASID 以冒充受害者。我们给出了两种 CROSSLINE 攻击变体:CROSSLINE V1 按照页表项格式解密受害者的页表或内存块;CROSSLINE V2 通过执行受害者虚拟机的指令构造加密与解密预言机。我们已在 SEV 和 SEV-ES 处理器上成功实施 CROSSLINE 攻击。
引用
@article{arxiv.2008.00146,
title = {CROSSLINE: Breaking "Security-by-Crash" based Memory Isolation in AMD SEV},
author = {Mengyuan Li and Yinqian Zhang and Zhiqiang Lin},
journal= {arXiv preprint arXiv:2008.00146},
year = {2022}
}
备注
14 pages, 5 figures, security