中文

通过结构填充泄露未初始化的安全飞地内存(扩展摘要)

密码学与安全 2017-10-26 v1

摘要

英特尔软件保护扩展(SGX)旨在为用户级进程提供隔离的执行环境(称为飞地),以最大化其机密性和完整性。在本文中,我们研究了安全飞地内部的未初始化数据如何通过结构填充被泄露。我们发现,在ECALL和OCALL期间,由英特尔SGX软件开发套件(SDK)自动生成的代理函数会将结构变量从飞地完整复制到普通内存,以返回ECALL函数的结果并将输入参数传递给OCALL函数。如果结构变量包含填充字节,则可能包含机密数据(如私钥)的未初始化飞地内存可以通过填充字节被复制到普通内存。我们还考虑了针对这些安全威胁的潜在对策。

关键词

引用

@article{arxiv.1710.09061,
  title  = {Leaking Uninitialized Secure Enclave Memory via Structure Padding (Extended Abstract)},
  author = {Sangho Lee and Taesoo Kim},
  journal= {arXiv preprint arXiv:1710.09061},
  year   = {2017}
}

备注

4 pages