中文

利用不准确的分支历史进行侧信道攻击

密码学与安全 2025-06-10 v1 硬件体系结构

摘要

现代超标量 CPU 深度依赖于为性能优化进行情节化执行,分支预测是 minimizing 停顿并最大化效率的基石。每当共享的分支预测资源缺乏proper的隔离与消毒方法时,就可能产生安全漏洞,暴露不同软件上下文之间的敏感数据。本文检查现代分支预测单元 (BPU) 的基本组件,并研究资源共享和争用如何影响两种被广泛实现但未充分记录的特性:Bias-Free Branch Prediction 与 Branch History Speculation。我们的分析表明,这些 BPU 特性虽然旨在通过更准确的分支历史提高情节化执行效率,但也会引入显著的安全风险。我们展示,这些特性会意外地修改分支历史缓冲区 (BHB) 的更新行为并创建新的原语,以触发恶意误预测。这一发现暴露了先前未知的跨特权级攻击面,用于 Branch History Injection (BHI)。基于这些发现,我们提出了三个新型攻击原语:两个谢波礼攻击,即 Spectre-BSE 和 Spectre-BHS,以及一个称为 BiasScope 的跨特权级控制流侧信道攻击。我们的研究识别了易受攻击的控制流模式并在多个处理器上演示了攻击。最后,展示了 Chimera:一个基于 eBPF 的攻击演示器,可针对 Spectre-BHS 的变体实现每秒 24,628 比特的内核内存内容泄露。

关键词

引用

@article{arxiv.2506.07263,
  title  = {Exploiting Inaccurate Branch History in Side-Channel Attacks},
  author = {Yuhui Zhu and Alessandro Biondi},
  journal= {arXiv preprint arXiv:2506.07263},
  year   = {2025}
}

备注

20 pages, 8 figures, to be published in proceedings of the 34th USENIX Security Symposium (2025)