通过结构填充泄露未初始化的安全飞地内存(扩展摘要)
密码学与安全
2017-10-26 v1
摘要
英特尔软件保护扩展(SGX)旨在为用户级进程提供隔离的执行环境(称为飞地),以最大化其机密性和完整性。在本文中,我们研究了安全飞地内部的未初始化数据如何通过结构填充被泄露。我们发现,在ECALL和OCALL期间,由英特尔SGX软件开发套件(SDK)自动生成的代理函数会将结构变量从飞地完整复制到普通内存,以返回ECALL函数的结果并将输入参数传递给OCALL函数。如果结构变量包含填充字节,则可能包含机密数据(如私钥)的未初始化飞地内存可以通过填充字节被复制到普通内存。我们还考虑了针对这些安全威胁的潜在对策。
引用
@article{arxiv.1710.09061,
title = {Leaking Uninitialized Secure Enclave Memory via Structure Padding (Extended Abstract)},
author = {Sangho Lee and Taesoo Kim},
journal= {arXiv preprint arXiv:1710.09061},
year = {2017}
}
备注
4 pages