无分叉之路:检测针对 Intel SGX 应用的克隆攻击
密码学与安全
2023-10-05 v1
摘要
针对 Intel SGX 等可信执行环境(TEEs)的分叉攻击可通过将应用回滚至先前状态,或通过克隆应用并将其输入划分到克隆实例中来进行。当前针对分叉攻击的解决方案需要可信第三方(TTP),而在实际部署中难以找到。在缺乏 TTP 的情况下,许多 TEE 应用依赖单调计数器来缓解基于回滚的分叉攻击;然而,它们没有针对基于克隆的分叉攻击的保护机制。在本文中,我们分析了 72 个 SGX 应用,并显示约 20% 的应用易受基于克隆的分叉攻击——包括那些依赖单调计数器的应用。为解决此问题,我们提出 CloneBuster,首个不依赖 TTP 的 Intel SGX 实用克隆检测机制,因此可直接用于保护现有应用。CloneBuster 允许 enclave(自)检测具有相同二进制的另一 enclave 是否在同一平台上运行。为此,CloneBuster 依赖基于缓存的隐蔽信道,使 enclave 能向同机上的克隆体发信号并检测其存在。我们展示了 CloneBuster 在恶意操作系统下依然稳健,仅对应用性能产生微小影响,并向 TCB 增加约 800 行代码。当与单调计数器结合使用时,CloneBuster 使应用能受益于针对分叉攻击的全面保护。
引用
@article{arxiv.2310.03002,
title = {No Forking Way: Detecting Cloning Attacks on Intel SGX Applications},
author = {Samira Briongos and Ghassan Karame and Claudio Soriente and Annika Wilde},
journal= {arXiv preprint arXiv:2310.03002},
year = {2023}
}
备注
26 pages, 26 figures, 5 tables