中文

缓解共享调度器中的定时侧信道

密码学与安全 2016-11-18 v1

摘要

本文研究了共享事件调度器背景下定时侧信道中的信息泄露。考虑两个进程,一个为无害进程(称为Alice),另一个为恶意进程(称为Bob),它们使用公共调度器处理作业。Bob希望根据其作业被处理的时间来了解Alice作业的模式(大小和定时)。根据上下文,了解该模式可能对Alice的隐私和安全产生严重影响。例如,共享路由器可能泄露流量模式,共享内存访问可能泄露云使用模式等。我们提出了一个形式化框架,以模式估计误差为性能指标,研究共享资源调度器中的信息泄露。先来先服务(FCFS)调度策略和时分多址(TDMA)被确定为隐私度量上的两个极端策略:FCFS隐私最低,TDMA隐私最高。然而,在吞吐量和延迟等基于性能的度量上,众所周知FCFS显著优于TDMA。然后我们推导了两个参数化策略:累积服务(accumulate and serve)和比例TDMA,它们采用两种不同方法在隐私和性能之间提供可调权衡。

关键词

引用

@article{arxiv.1302.6123,
  title  = {Mitigating Timing Side Channel in Shared Schedulers},
  author = {Sachin Kadloor and Negar Kiyavash and Parv Venkitasubramaniam},
  journal= {arXiv preprint arXiv:1302.6123},
  year   = {2016}
}

备注

Submitted to IEEE Transactions on Networking. A conference version of this paper was presented at Infocom 2012