穿透盾牌:Spectre时代内存破坏缓解措施的系统性分析
密码学与安全
2023-09-11 v1 硬件体系结构
摘要
本文首次对包含内存破坏漏洞与微架构侧信道漏洞的协同威胁模型进行了系统性分析。我们研究了推测性盾牌绕过攻击,该类攻击利用推测执行攻击泄露对内存破坏缓解措施(即盾牌)安全性至关重要的秘密,随后利用泄露的秘密绕过缓解机制并成功实施内存破坏利用,例如控制流劫持。我们首先对聚焦于软硬件协同设计方案的最先进内存破坏缓解措施进行了分类学系统化,该分类学帮助我们从所分析的20种方案中识别出10种可能存在漏洞的防御方案。接下来,我们开发了一个基于图的模型来分析这10种可能存在漏洞的防御并推理可能的对策。最后,我们展示了三个概念验证攻击,分别针对一种已部署的缓解机制和两种最先进的学术提案。
引用
@article{arxiv.2309.04119,
title = {Penetrating Shields: A Systematic Analysis of Memory Corruption Mitigations in the Spectre Era},
author = {Weon Taek Na and Joel S. Emer and Mengjia Yan},
journal= {arXiv preprint arXiv:2309.04119},
year = {2023}
}
备注
14 pages