中文

KeyVisor:一种具有硬件强制使用策略的保护密钥句柄的轻量级ISA扩展

密码学与安全 2024-10-03 v1 硬件体系结构

摘要

加密密钥的机密性对于通信、文件加密和外包计算等保护方案的安全性至关重要。除了密码分析攻击外,攻击者还可以通过软件漏洞或侧信道从内存中窃取密钥,从而例如篡改机密或冒充密钥所有者。因此,现有的防御措施要么将密钥保护在专用设备或隔离内存中,要么仅以加密形式存储。然而,这些设计往往在性能、访问控制或可部署性方面做出不利的权衡。在本文中,我们提出了KeyVisor,一种轻量级的ISA扩展,将加密密钥的处理安全地卸载到CPU。KeyVisor提供了CPU指令,使应用程序能够请求受保护的密钥句柄,并对其执行AEAD密码操作。底层密钥仅对KeyVisor可见,因此永远不会泄露到内存。KeyVisor直接集成在CPU中,可实现快速的密码操作和硬件强制的密钥使用策略,例如密钥仅可用于解密/加密、具有有限生命周期或与特定进程绑定。此外,特权软件(如TEE的监视器固件)可以撤销密钥或将密钥绑定到特定进程或TEE。我们在基于Rocket Chip的RISC-V上实现了KeyVisor,评估了其性能,并演示了实际用例,包括键值数据库、汽车功能许可和只读网络中间盒。

关键词

引用

@article{arxiv.2410.01777,
  title  = {KeyVisor -- A Lightweight ISA Extension for Protected Key Handles with CPU-enforced Usage Policies},
  author = {Fabian Schwarz and Jan Philipp Thoma and Christian Rossow and Tim Güneysu},
  journal= {arXiv preprint arXiv:2410.01777},
  year   = {2024}
}

备注

preprint