DVFS 作为支持 TrustZone 的异构 SoC 的安全失效问题
密码学与安全
2019-02-25 v1
摘要
如今,大多数嵌入式系统使用动态电压频率调节(DVFS)来最小化能耗并最大化性能。DVFS 技术通过调节控制系统中能耗的关键参数(电压和频率)来工作。为实现该技术,操作系统(OS)包含动态控制电压调节器或频率调节器或两者的软件应用。在本文中,我们首次展示了对支持 TrustZone 的片上系统(SoC)恶意使用频率调节器的方法。我们利用频率调节在支持 TrustZone 的异构 SoC 中创建隐蔽通道。我们提出三种不同的攻击:第一种是利用电磁发射从 SoC 向外部隐蔽传输敏感数据;第二种是将有价值的数据从安全的 ARM 核传输到非安全核的 SoC 内部传输;最后一种攻击是在 SoC 可编程逻辑部分中嵌入的非可信第三方 IP 与处理器核之间的 SoC 内部数据传输。
引用
@article{arxiv.1902.08517,
title = {DVFS as a Security Failure of TrustZone-enabled Heterogeneous SoC},
author = {El Mehdi Benhani and Lilian Bossuet},
journal= {arXiv preprint arXiv:1902.08517},
year = {2019}
}