通过缓存 LRU 状态泄露信息
密码学与安全
2020-01-06 v2
摘要
最近最少使用(LRU)缓存替换策略及其变体在现代处理器中广泛部署。本文首次详细地表明,缓存的 LRU 状态可被用于泄露信息:发送方对缓存的任何访问都会修改 LRU 状态,而接收方能够通过时序测量观察到这一点。本文提出了基于 LRU 时序的信道,既包括发送方与接收方具有共享内存(例如共享库数据页)的情况,也包括它们为无共享内存的独立进程的情况。此外,在新的基于 LRU 时序的信道中,于 Intel 和 AMD 处理器上展示了发送方与接收方在超线程设置和时间片设置下共享缓存的场景。在超线程设置下,LRU 信道的传输速率可达每缓存组 600Kbps。与大多数需要发送方触发缓存缺失的现有缓存信道不同,新的 LRU 信道仅要求发送方具有缓存命中即可工作,使得信道更快且更隐蔽。本文还演示了新 LRU 信道可用于瞬态执行攻击,例如 Spectre。进一步,本文表明 LRU 信道对现有安全缓存设计构成威胁,并且本工作证明了 LRU 信道影响安全的 PL 缓存。本文最后讨论并评估了可能的防御措施。
引用
@article{arxiv.1905.08348,
title = {Leaking Information Through Cache LRU States},
author = {Wenjie Xiong and Jakub Szefer},
journal= {arXiv preprint arXiv:1905.08348},
year = {2020}
}