SGX 供应链中的恶意软件:签署 enclave 时务必小心!
密码学与安全
2020-09-24 v4
摘要
恶意软件攻击是每年检测到的新型软件安全威胁的重要部分。Intel 软件防护扩展(Software Guard Extensions, SGX)是 Intel 在近期处理器产品线中引入的一组硬件指令,旨在为用户开发的应用提供安全执行环境。据我们所知,尚无严肃尝试通过利用软件供应链基础设施(即开发、构建或签名服务器层面)的弱点来突破 SGX 保护。尽管 SGX 保护并未专门考虑此类威胁,我们在本文中展示一种利用构建与签名过程分离的简单恶意软件攻击可产生严重破坏影响,实际上使 SGX 完整性保护措施失效。我们还探讨了两种针对该攻击的可能缓解方案,一种是利用 SGX 本身的集中式方案,以及一种依赖部署于区块链基础设施上智能合约的分布式方案。我们的评估表明两种方法在实践中均可行,且其所增成本相对于所提供的保护是可接受的。
引用
@article{arxiv.1907.05096,
title = {Malware in the SGX supply chain: Be careful when signing enclaves!},
author = {Vlad Crăciun and Pascal Felber and Andrei Mogage and Emanuel Onica and Rafael Pires},
journal= {arXiv preprint arXiv:1907.05096},
year = {2020}
}
备注
European Union's Horizon 2020 research and innovation programme (H2020-692178)