中文

Flush+Flush: 一种快速且隐蔽的缓存攻击

密码学与安全 2016-04-06 v3

摘要

关于缓存攻击的研究表明 CPU 缓存泄露大量信息。提出的检测机制假设所有缓存攻击比良性应用引起更多的缓存命中与缓存未命中,并使用硬件性能计数器进行检测。在本文中,我们通过开发一种新颖的攻击技术:Flush+Flush 攻击,表明该假设不成立。Flush+Flush 攻击仅依赖于 flush 指令的执行时间,该时间取决于数据是否被缓存。与任何其他缓存攻击相反,Flush+Flush 不进行任何内存访问。因此,它完全不引起缓存未命中,并且由于持续的缓存刷新,缓存命中次数被减至最少。因此,Flush+Flush 攻击是隐蔽的,即基于缓存命中与未命中或最先进的检测机制无法检测到间谍进程。Flush+Flush 攻击以更高频率运行,因此比任何现有缓存攻击更快。在跨核隐蔽通道中以 496 KB/s 的速率,它比任何先前发布的缓存隐蔽通道快 6.7 倍。

关键词

引用

@article{arxiv.1511.04594,
  title  = {Flush+Flush: A Fast and Stealthy Cache Attack},
  author = {Daniel Gruss and Clémentine Maurice and Klaus Wagner and Stefan Mangard},
  journal= {arXiv preprint arXiv:1511.04594},
  year   = {2016}
}

备注

This paper has been accepted at the 13th Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA) 2016. The final publication is available at link.springer.com