中文

通过SEV-SNP暴露地址空间恢复WebAssembly代码

密码学与安全 2025-12-17 v1

摘要

WebAssembly(Wasm)已成为在不同平台上分发计算工作负载的广泛使用技术。通过Wasm提供的平台独立性,使其成为许多不同应用程序的吸引力解决方案,这些应用程序可以在异构基础设施上运行。此外,许多计算基础设施提供受信任执行环境(TEE),允许独立于特定平台地运行安全敏感的Wasm工作负载。然而,近期研究表明,Wasm二进制文件比本机二进制文件更容易受到代码保密攻击。此前结果仅针对Intel SGX。本文进一步推进,引入一种新的Wasm代码保密攻击,利用TEE中暴露的地址空间信息。我们的攻击使我们能够提取关键执行特征,通过结合额外的旁信道,能够可靠地获取大多数情况下超过70%的代码。这相当于之前通过单步调试Intel SGX获得的代码量(仅高达50%)的大幅增加。

关键词

引用

@article{arxiv.2512.14376,
  title  = {Lost in the Pages: WebAssembly Code Recovery through SEV-SNP's Exposed Address Space},
  author = {Markus Berthilsson and Christian Gehrmann},
  journal= {arXiv preprint arXiv:2512.14376},
  year   = {2025}
}

备注

10 Pages, 1 Table, 5 Figures