利用 Intel 最新 ISA 扩展中的缓存降级操作削弱安全性
密码学与安全
2025-04-18 v2
摘要
ISA 扩展正越来越多地被采用,以在不要求完整架构重新设计的情况下提升专用工作负载的性能。然而,这些增强可能无意中在微架构中暴露出新的攻击面。本文研究了 Intel 最近引入的 cldemote 扩展,该扩展通过将缓存行从上层缓存转移到最后一级缓存(LLC)来促进高效数据共享。尽管具有性能优势,但我们发现了关键特性——无特权访问、缓存间状态转换和故障抑制——使得 cldemote 可被利用于微架构攻击。我们基于分析提出了两种新的攻击原语:Flush+Demote 和 Demote+Time。Flush+Demote 构建了带宽为 2.84 Mbps、比特错误率为 0.018% 的隐蔽信道,而 Demote+Time 在 Linux 上可在 2.49 毫秒内去随机化内核基地址。此外,我们展示了利用 cldemote 可以通过消除对辅助线程或广泛缓存冲突的需求来加速非包容性 LLC 设计中的驱逐集构建,从而将构建时间减少 36%,同时保持可比的成功率。最后,我们研究了 ISA 扩展如何有助于更广泛的微架构攻击,识别了五种关键可利用特性并对四种不同攻击类型进行了分类。我们还讨论了潜在的应对措施,强调新兴 ISA 扩展的深远安全影响。
引用
@article{arxiv.2503.10074,
title = {Demoting Security via Exploitation of Cache Demote Operation in Intel's Latest ISA Extension},
author = {Taehun Kim and Hyerean Jang and Youngjoo Shin},
journal= {arXiv preprint arXiv:2503.10074},
year = {2025}
}
备注
The modified version of this preprint has been submitted to ESORICS 2025