NeVerMore:利用NVMe-oF存储应用中的RDMA缺陷
密码学与安全
2022-02-17 v1 分布式、并行与集群计算
摘要
本文对InfiniBand架构(一种普遍的RDMA标准)和NVMe-over-Fabrics(NVMe-oF,一种利用RDMA协议实现对远程固态设备低延迟和高带宽访问的工业离散存储重要协议)进行安全性分析。我们的工作NeVerMore发现了RDMA协议中的新漏洞,揭示了针对启用RDMA的应用和NVMe-oF协议的若干攻击向量,表明NVMe-oF协议当前的安全机制并未解决使用RDMA所带来的安全漏洞。具体而言,我们展示了一个非特权用户如何向本地网络控制器上创建的任何RDMA连接注入数据包,绕过操作系统及其内核的安全机制,以及该注入如何被用于获取对NVMe-oF设备的未授权块访问。总体而言,我们实现了针对RDMA协议的四种攻击和针对NVMe-oF协议的七种攻击,并在两种最流行的NVMe-oF实现(SPDK和Linux内核)上进行了验证。为缓解已发现的攻击,我们提出了可由RDMA和NVMe-oF提供商实施的多种机制。
引用
@article{arxiv.2202.08080,
title = {NeVerMore: Exploiting RDMA Mistakes in NVMe-oF Storage Applications},
author = {Konstantin Taranov and Benjamin Rothenberger and Daniele De Sensi and Adrian Perrig and Torsten Hoefler},
journal= {arXiv preprint arXiv:2202.08080},
year = {2022}
}