FLARE:利用地址重配置漏洞的故障攻击针对多租户 FPGA
密码学与安全
2025-02-24 v1
摘要
现代 FPGA 正在越来越多地支持多租户以实现用户模块的动态重配置。虽然多租户 FPGA 提高了利用率和灵活性,但这一范式引入了关键安全威胁。本文提出了 FLARE,一种利用部分重配置过程漏洞的故障攻击,具体针对 reconfiguration manager 正在将用户比特流上传到 FPGA 时。与传统在模块运行期间 operate 的故障攻击不同,FLARE 在比特流的重配置过程中注入故障,改变配置地址并将其重定向到意外的部分可重构区域(PRR),从而覆盖预先配置的共租户模块,扰乱其功能。FLARE 利用在重配置过程中短暂激活的功率耗用器,使攻击隐蔽且更难以被现有防御措施检测。在 Xilinx Pynq FPGA 上的实验结果表明,FLARE 在重配置过程中有效地破坏了多个用户比特流。
引用
@article{arxiv.2502.15578,
title = {FLARE: Fault Attack Leveraging Address Reconfiguration Exploits in Multi-Tenant FPGAs},
author = {Jayeeta Chaudhuri and Hassan Nassar and Dennis R. E. Gnad and Jorg Henkel and Mehdi B. Tahoori and Krishnendu Chakrabarty},
journal= {arXiv preprint arXiv:2502.15578},
year = {2025}
}
备注
Accepted at 2025 IEEE European Test Symposium (ETS)