HybCache:面向可信执行环境的混合侧信道弹性缓存
密码学与安全
2019-09-23 v1
摘要
现代多核处理器共享缓存资源以实现最大的缓存利用率和性能提升。然而,这使得缓存易受侧信道攻击,其中利用共享缓存行为中的时序差异来推断受害者执行模式的信息,最终泄露隐私信息。这些攻击的根本原因是互不信任的进程共享缓存条目并以确定性方式访问它们。人们已提出各种针对缓存侧信道攻击的防御措施。然而,它们要么显著降低性能,要么施加不切实际的限制,要么只能击败某些类别的此类攻击。更重要的是,它们假设整个执行工作负载都需要侧信道弹性缓存,而不允许仅对工作负载的安全关键部分选择性地启用缓解措施。我们提出了一种用于集关联缓存灵活软分区的通用机制,并提出了一种称为 HybCache 的混合缓存架构。HybCache 可配置为仅对隔离执行域选择性地应用侧信道弹性缓存行为,同时为 non-isolated 执行提供常规缓存行为、容量与性能。隔离域可包含一个或多个进程、代码的特定部分或可信执行环境。我们表明,通过最小的硬件修改与内核支持,HybCache 可仅为隔离执行提供侧信道弹性缓存,性能开销为 3.5-5%,而对其余执行工作负载不产生性能开销。我们提供了基于模拟器与硬件的 HybCache 实现以评估性能与面积开销,并展示其如何缓解典型的基于访问与基于竞争的缓存攻击。
引用
@article{arxiv.1909.09599,
title = {HybCache: Hybrid Side-Channel-Resilient Caches for Trusted Execution Environments},
author = {Ghada Dessouky and Tommaso Frassetto and Ahmad-Reza Sadeghi},
journal= {arXiv preprint arXiv:1909.09599},
year = {2019}
}
备注
Accepted on 18 June 2019 to appear in USENIX Security 2020