中文

为SGX飞地设计溯源分析

密码学与安全 2022-06-16 v1

摘要

Intel SGX实现了对称为飞地(enclave)的用户空间内存区域中代码与数据的内存隔离和静态完整性验证。SGX有效地将飞地的执行与底层不可信操作系统屏蔽开来。攻击者无法篡改或检查飞地的内容。然而,这些特性同样给防御者带来挑战,因为他们无法进行任何溯源分析以推断SGX飞地内部的入侵。在本工作中,我们提出SgxMonitor,一种用于监控和识别飞地代码异常执行的新型溯源分析。为此,我们设计了一种从飞地提取上下文运行时信息的技术,并提出了一种表示飞地入侵的新模型。我们的实验表明,SgxMonitor不仅带来与传统溯源工具相当的开销,而且其宏基准的开销与减速对实际用例部署影响甚微。我们的评估显示,SgxMonitor成功识别出由最先进攻击实施的飞地入侵,同时在正常飞地执行期间未报告任何假阳性与假阴性,从而支持SgxMonitor在真实场景中的使用。

关键词

引用

@article{arxiv.2206.07418,
  title  = {Designing a Provenance Analysis for SGX Enclaves},
  author = {Flavio Toffalini and Mathias Payer and Jianying Zhou and Lorenzo Cavallaro},
  journal= {arXiv preprint arXiv:2206.07418},
  year   = {2022}
}

备注

16 pages, 8 figures