泄漏的前端:处理器前端中的安全漏洞
密码学与安全
2022-01-04 v3
摘要
本文评估了现代 Intel 处理器中由于处理器前端所带来的新安全威胁。这些安全威胁的根本原因在于微操作在处理器前端中可以走的多条路径:通过微指令翻译引擎(MITE)、通过解码流缓冲(DSB,也称为微操作缓存),或通过循环流检测器(LSD)。每条路径都有其独特的时间和功耗特征,这导致了本工作中提出的侧信道与隐蔽信道攻击。特别是,不同路径之间的切换会导致可观测的时间或功耗差异,正如本工作所展示的,攻击者可以利用这些差异。由于不同的路径、切换方式,以及前端组件在硬件线程之间的共享方式,两个独立的线程能够相互影响,并且时间或功耗可以泄露另一线程上的活动。这些安全威胁并不限于多线程,本工作进一步展示了在单线程环境下泄露关于 SGX enclave 的执行信息或一种新的域内 Spectre 变体的新方法。最后,本工作展示了一种通过分析前端中不同路径的行为来对处理器的微码补丁进行指纹识别的新方法。本工作的发现凸显了与处理器前端相关的安全威胁,以及为现代处理器前端部署防御措施的必要性。
引用
@article{arxiv.2105.12224,
title = {Leaky Frontends: Security Vulnerabilities in Processor Frontends},
author = {Shuwen Deng and Bowen Huang and Jakub Szefer},
journal= {arXiv preprint arXiv:2105.12224},
year = {2022}
}
备注
13 pages