“这是个陷阱!”——推测不变性如何被前向推测干扰所滥用
密码学与安全
2022-12-05 v2 硬件体系结构
摘要
推测式侧信道攻击访问敏感数据,并在错误路径执行期间利用发射器泄露数据。人们已提出多种防御措施来阻止此类信息泄露。然而,并非所有推测执行的指令都不安全:近期工作表明,推测不变指令独立于推测控制流路径,且无论推测结果如何都保证最终提交。编译时信息结合运行时机制可据此有选择地解除对推测不变指令的防御,从而恢复部分损失性能。不幸的是,推测不变指令很容易被一种推测干扰轻易操纵,通过我们在本文提出的新侧信道泄露信息。我们展示了前向推测干扰,即较旧的推测指令干扰较年轻的推测不变指令,有效地将其变为在推测期间访问的秘密数据的发射器。我们在实际硬件上演示了前向推测干扰:通过选择性地以指令填充重排序缓冲(ROB),基于推测访问的秘密按需将推测不变指令推入或推出ROB。由于ROB的占用本身成为新的推测侧信道,这揭示了被推测访问的秘密。
引用
@article{arxiv.2109.10774,
title = {"It's a Trap!"-How Speculation Invariance Can Be Abused with Forward Speculative Interference},
author = {Pavlos Aimoniotis and Christos Sakalis and Magnus Själander and Stefanos Kaxiras},
journal= {arXiv preprint arXiv:2109.10774},
year = {2022}
}
备注
Presented at 28th IEEE International Symposium on High-Performance Computer Architecture (HPCA-28) 2022 in "Best of CAL" session and IEEE International Symposium On Secure And Private Execution Enviroment Design (SEED) 2021. A version of this manuscript has been published in IEEE Computer Architecture Letters (CAL) 2021