FireGuard:面向超标量处理器的细粒度安全分析通用微体系结构
密码学与安全
2025-04-03 v1 硬件体系结构
摘要
高性能安全保证依赖于硬件支持。针对细粒度指令分析的通用可编程支持近年来在文献中受到广泛关注,作为未来处理器安全的基本构建模块。然而,在实际超标量处理器中实现具有巨大挑战,无法在高度抽象的模拟器中探索。我们详细阐述了在不引入关键路径或争用的情况下实现复杂可编程路径的挑战。随后我们引入 FireGuard,是首个在真实超标量处理器上实现细粒度指令分析的方案。我们构建了一个端到端系统,包括微体系结构、SoC、ISA 和编程模型。实验表明,我们的解决方案同时确保了系统的安全性和性能,并具备并行可扩展性。我们检讨了将 FireGuard 集成到现代 SoC 的可行性:Apple M1-Pro、Huawei Kirin-960 和 Intel i7-12700F,其中引入的硅面积不足 1%。FireGuard 源代码仓库:https://github.com/SEU-ACAL/reproduce-FireGuard-DAC-25。
引用
@article{arxiv.2504.01380,
title = {FireGuard: A Generalized Microarchitecture for Fine-Grained Security Analysis on OoO Superscalar Cores},
author = {Zhe Jiang and Sam Ainsworth and Timothy Jones},
journal= {arXiv preprint arXiv:2504.01380},
year = {2025}
}