不要信任电源管理:基于内部能量的攻击绕过可信执行环境安全属性的综述
密码学与安全
2024-10-07 v3 硬件体系结构
新兴技术
摘要
在过去几年中,多个研究团队引入了可信执行环境(TEE)的创新硬件设计,旨在保护应用程序免受可能被攻破的特权软件(包括内核)的攻击。自 2015 年以来,一类利用能量管理机制的新型软件启用的硬件攻击已经出现。这些基于内部能量的攻击包括故障攻击、侧信道攻击和隐蔽信道攻击。其目的是绕过 TEE 的安全保证并暴露敏感信息,如加密密钥。在过去几年中,它们的流行程度有所增加。流行的 TEE 实现,如 ARM TrustZone 和 Intel SGX,包含针对这些攻击的对策。然而,这些对策要么阻碍了电源管理机制的能力,要么已被证明无法提供足够的系统保护。本文首次对这些攻击及其文献对策进行了全面的知识综述。我们相信这项研究将促进社区对这一日益重要的攻击类型的进一步努力。
引用
@article{arxiv.2405.15537,
title = {Do Not Trust Power Management: A Survey on Internal Energy-based Attacks Circumventing Trusted Execution Environments Security Properties},
author = {Gwenn Le Gonidec and Maria Méndez Real and Guillaume Bouffard and Jean-Christophe Prévotet},
journal= {arXiv preprint arXiv:2405.15537},
year = {2024}
}