针对 Intel SGX 的基于接口的侧信道攻击
密码学与安全
2018-11-14 v1
摘要
Intel 引入了可信计算技术 Intel 软件防护扩展(SGX),其为用户程序提供称为飞地(enclave)的隔离且安全的执行环境,而无需信任任何特权软件(例如操作系统或虚拟机监视器)或固件。然而,SGX 易受若干侧信道攻击(例如基于缺页的攻击和基于缓存的攻击)。在本文中,我们探究 SGX 中一种新颖但关键的侧信道攻击,即基于接口的侧信道攻击,其可推断飞地输入数据的信息。基于接口的侧信道攻击的根本原因在于与输入相关的接口调用信息(例如接口信息和调用模式)可被不可信的特权软件观察到,从而泄露飞地中的控制流。我们研究了可用于实施基于接口的侧信道攻击的方法论。为说明基于接口的侧信道攻击的有效性,我们使用我们的方法论推断被追踪的网页是否已被 SGX 辅助的 NFV 平台处理,达到了 87.6% 的准确率和 76.6% 的召回率。我们还以 67.9% 的准确率和 71.1% 的召回率识别属于被追踪网页的数据包。我们最终提出了一些对策以防御 SGX 辅助应用中的基于接口的侧信道攻击。
引用
@article{arxiv.1811.05378,
title = {Interface-Based Side Channel Attack Against Intel SGX},
author = {Jinwen Wang and Yueqiang Cheng and Qi Li and Yong Jiang},
journal= {arXiv preprint arXiv:1811.05378},
year = {2018}
}