泄露伙伴:集成 CPU-GPU 系统上的跨组件隐蔽信道
密码学与安全
2020-11-20 v1
摘要
图形处理单元(GPU)是当今计算平台中普遍存在的组件,从手机和平板电脑,到个人计算机,再到高端服务器级平台。随着图形和视频工作负载重要性的增加,近期的处理器配备了集成在同一芯片上的 GPU 设备。集成 GPU 与 CPU 共享部分资源,因此存在从 GPU 到 CPU 或反之的微体系结构攻击的可能性。我们认为这类跨越组件边界(GPU 到 CPU 或反之)的攻击是新颖的,带来了独特的挑战,同时也为攻击者提供了新的能力,在设计这些环境下的微体系结构攻击防御时必须加以考虑。具体而言,我们考虑由共享微体系结构组件(如缓存)或通过共享争用域(例如共享总线)所产生的隐蔽信道攻击的潜在可能。我们通过开发两种可靠的隐蔽信道攻击来说明这两类信道。第一种隐蔽信道利用 Intel 集成 GPU 架构中的共享 LLC 缓存。第二种是基于争用的信道,针对连接 CPU 和 GPU 到 LLC 的环形总线。跨组件信道带来了许多我们必须克服的新挑战,因为它们发生在使用不同计算模型并通过非对称内存层次结构互连的异构组件之间。我们还利用 GPU 并行性来提高通信带宽,即使不依赖公共时钟。基于 LLC 的信道实现了 120 kbps 的带宽,错误率低至 2%,而基于争用的信道可提供高达 400 kbps 的带宽,错误率为 0.8%。
引用
@article{arxiv.2011.09642,
title = {Leaky Buddies: Cross-Component Covert Channels on Integrated CPU-GPU Systems},
author = {Sankha Baran Dutta and Hoda Naghibijouybari and Nael Abu-Ghazaleh and Andres Marquez and Kevin Barker},
journal= {arXiv preprint arXiv:2011.09642},
year = {2020}
}