末级缓存侧信道攻击在现代公有云中是可行的(扩展版)
密码学与安全
2024-05-22 v1
摘要
末级缓存侧信道攻击大多在高度受控的静默本地环境中得到演示。因此,此类攻击在生产云环境中是否可行尚不清楚。在云中,侧信道充斥着来自其他租户活动的噪声,且在函数即服务工作负载中,攻击者发动攻击的时间窗口非常有限。在本文中,我们表明此类攻击在实践中是可行的,尽管需要新技术。我们在公有 FaaS Google Cloud Run 环境中对易受攻击的 ECDSA 实现发起端到端跨租户攻击。我们引入了几项新技术以改进攻击的每一步。首先,为加速驱逐集的生成,我们引入了 L2 驱动的候选地址过滤与基于二分搜索的地址剪枝算法。其次,为以高时间分辨率监控受害者内存访问,我们引入了并行探测。最后,我们利用信号处理中的功率谱密度在频域中轻松识别受害者的目标缓存集。总体而言,利用这些机制,我们平均在 19 秒内从受害者容器中提取了中位数为 81% 的秘密 ECDSA nonce 位。
引用
@article{arxiv.2405.12469,
title = {Last-Level Cache Side-Channel Attacks Are Feasible in the Modern Public Cloud (Extended Version)},
author = {Zirui Neil Zhao and Adam Morrison and Christopher W. Fletcher and Josep Torrellas},
journal= {arXiv preprint arXiv:2405.12469},
year = {2024}
}