中文

MI6:推测式乱序处理器中的安全飞地

密码学与安全 2019-08-30 v5 操作系统

摘要

近期的攻击通过利用微架构侧信道(其允许间接访问共享的微架构状态)破坏了进程隔离。飞地强化了进程抽象以恢复隔离保证。我们提出MI6,一种激进的、推测式乱序处理器,能够在包含不可信操作系统及能够发起任何当前被认为实用的软件攻击(包括控制流推测攻击)的攻击者的威胁模型下提供安全飞地。MI6受Sanctum[16]启发,并将其隔离保证扩展到更现实的存储层次结构。它还引入了一条purge指令,仅在安全进程被调度时使用,并在复杂处理器微架构上实现该指令。我们通过AWS F1 FPGA上的FPGA仿真,在不可信Linux操作系统上运行SPEC CINT2006基准测试,对MI6中飞地的性能影响进行建模。安全性带来的代价是受保护程序平均约16.4%的减速。

关键词

引用

@article{arxiv.1812.09822,
  title  = {MI6: Secure Enclaves in a Speculative Out-of-Order Processor},
  author = {Thomas Bourgeat and Ilia Lebedev and Andrew Wright and Sizhuo Zhang and Arvind and Srinivas Devadas},
  journal= {arXiv preprint arXiv:1812.09822},
  year   = {2019}
}

备注

15 pages