中文

利用控制流随机化缓解 Intel SGX 上的分支影子攻击

密码学与安全 2018-10-04 v1

摘要

Intel 软件防护扩展(SGX)是一项有前景的基于硬件的技术,用于保护敏感计算免受潜在被攻陷的系统软件影响。然而,近期研究表明 SGX 易受分支影子攻击——一种泄露飞地(SGX 保护代码)细粒度(分支粒度)控制流的侧信道攻击,可能向攻击者泄露敏感数据。先前提出的防御机制 Zigzagger 试图隐藏控制流,但已被证明若攻击者能利用近期的 SGX-Step 框架单步执行飞地则无效。考虑到这些更强的攻击者能力,我们提出一种基于控制流随机化的新防御以对抗分支影子攻击。我们的方案受 Zigzagger 启发,但针对可调安全参数提供可量化的安全保证。具体而言,我们消除条件分支,并通过编译时修改与运行时代码随机化相结合来隐藏无条件分支的目标。我们通过测量 SGX-Nbench 的十个基准程序在 SGX 环境下的运行时开销来评估我们方法的性能。

关键词

引用

@article{arxiv.1808.06478,
  title  = {Mitigating Branch-Shadowing Attacks on Intel SGX using Control Flow Randomization},
  author = {Shohreh Hosseinzadeh and Hans Liljestrand and Ville Leppänen and Andrew Paverd},
  journal= {arXiv preprint arXiv:1808.06478},
  year   = {2018}
}