NVBleed:面向NVIDIA多GPU互联的隐蔽与侧信道攻击
密码学与安全
2025-03-25 v1
摘要
多GPU系统正变得越来越重要,广泛应用于高性能计算(HPC)和云基础设施,为数据密集型应用提供加速,包括机器学习工作负载。这些系统由多个通过高速网络连接(如NVIDIA的NVLink)的GPU组成。本文探讨了该互联是否可作为新型泄漏来源,从而实现新的形式隐蔽和侧信道攻击。具体而言,我们逆向工程了NVLink的运算,识别出两个主要的泄漏来源:由于争用导致的时序变化以及公开的性能计数器揭示通信模式。该泄漏可被远程捕获,甚至跨越云中的虚拟机实例。基于这些观察,我们开发了两种类型的跨GPU隐蔽信道攻击,在两个GPU之间实现了超过70 Kbps的带宽,争用信道的错误率为4.78%。我们开发了两种端到端的跨GPU侧信道攻击:应用程序指纹识别(包括18种高性能计算和深度学习应用)以及3D图形人物识别,通过Blender等多GPU渲染应用。这些攻击非常有效,分别实现了最高达97.78%和91.56%的F1分数。我们还发现泄漏在Google Cloud Platform(GCP)上的虚拟机之间也会发生,并在Blender上演示了侧信道攻击,实现的F1分数超过88%。我们还探讨了潜在防御措施,如管理对计数器的访问和降低时钟分辨率,以缓解这两个泄漏来源。
引用
@article{arxiv.2503.17847,
title = {NVBleed: Covert and Side-Channel Attacks on NVIDIA Multi-GPU Interconnect},
author = {Yicheng Zhang and Ravan Nazaraliyev and Sankha Baran Dutta and Andres Marquez and Kevin Barker and Nael Abu-Ghazaleh},
journal= {arXiv preprint arXiv:2503.17847},
year = {2025}
}