黑暗大陆上的漏锅:理解 SGX 中的内存侧信道危害
密码学与安全
2026-03-03 v2
摘要
英特尔 SGX 的侧信道风险近期引起了极大关注。新发现的缺页攻击成为焦点,在这种攻击中,操作系统级对手通过引发缺页异常来观察运行在 SGX 飞地中的受保护进程的页级访问模式。几乎所有提出的防御都集中于此攻击,但对于这些努力是否真正提高了对手的攻击门槛、攻击的一个简单变种是否会使所有保护失效,人们知之甚少,更不用说对 SGX 系统中其他攻击面的深入理解。本文报告了针对 SGX 所面临侧信道威胁进行系统分析的第一步,重点关注与其内存管理相关的风险。我们的研究识别出从 TLB 到 DRAM 模块的 8 个潜在攻击向量。更重要的是,我们强调了关于 SGX 内存侧信道的常见误解,证明了在通过新的页信道恢复 EdDSA 密钥时,可以避免高频率的 AEX,并且通过结合缓存和跨飞地 DRAM 信道,可以实现对飞地程序的细粒度监控(64B 级别)。我们的发现揭示了当前 SGX 安全研究与其侧信道弱点之间的差距,重新定义了安全飞地的侧信道威胁模型,并可引发关于何时使用此类系统以及如何安全使用它的讨论。
引用
@article{arxiv.1705.07289,
title = {Leaky Cauldron on the Dark Land: Understanding Memory Side-Channel Hazards in SGX},
author = {Wenhao Wang and Guoxing Chen and Xiaorui Pan and Yinqian Zhang and XiaoFeng Wang and Vincent Bindschaedler and Haixu Tang and Carl A. Gunter},
journal= {arXiv preprint arXiv:1705.07289},
year = {2026}
}
备注
Accepted to ACM CCS 2017