缓存算法在时序泄漏方面的不可比较性
密码学与安全
2023-06-22 v4
摘要
现代计算机体系结构依赖缓存来缩小 CPU 与主存之间的延迟差距。尽管缓存对性能不可或缺,但它们构成了严重的安全威胁,因为它们通过执行时间泄露程序的内存访问模式信息。在本文中,我们提出了一种用于推理缓存算法在时序泄漏方面安全性的新方法。我们方法的基础是泄漏竞争力(leak competitiveness)的概念,该概念在每一个可能的程序上比较两个缓存算法的泄漏。基于这一概念,我们证明了以下两个结果:首先,我们表明泄漏竞争力在缓存算法之间是对称的。这意味着没有任何缓存算法在程序总执行时间的泄漏方面支配另一个。这与性能形成对比,在性能方面已知存在此类支配关系。其次,当限制于具有有限控制的缓存时,两个缓存算法之间的泄漏竞争力关系要么是渐近线性的,要么是常数的。不可能有其他形状。
引用
@article{arxiv.1807.01240,
title = {On the Incomparability of Cache Algorithms in Terms of Timing Leakage},
author = {Pablo Cañones and Boris Köpf and Jan Reineke},
journal= {arXiv preprint arXiv:1807.01240},
year = {2023}
}