中文

Pentimento:云 FPGA 中的数据残留

密码学与安全 2023-04-03 v1 硬件体系结构

摘要

云 FPGA 在计算效率、能效与成本之间取得了诱人的平衡。正是 FPGA 架构的灵活性带来了这些优势,但同样的灵活性也暴露出新的安全漏洞。我们展示了远程攻击者可以恢复“FPGA pentimenti”——即云 FPGA 前一位用户早已移除的机密数据。构成 FPGA pentimento 的敏感数据是底层晶体管上偏置温度不稳定性(BTI)效应留下的模拟印记。我们演示了当对手在目标云 FPGA 上编程一个时间数字转换器(TDC)时,如何利用该转换器测量这种轻微退化。即便相关信息已不再显式存在,该技术仍允许攻击者探知云 FPGA 上先前安全的信息。值得注意的是,若攻击者知晓受害者设计的非机密“骨架”(物理结构而非内容),便可(1)从 AWS 市场上可用的加密 FPGA 设计镜像中提取专有细节,以及(2)利用已知设计恢复云 FPGA 前一位用户在运行时加载的数据。我们的实验表明,BTI 退化(老化)与恢复是可测量的,并对商用云 FPGA 构成安全威胁。

关键词

引用

@article{arxiv.2303.17881,
  title  = {Pentimento: Data Remanence in Cloud FPGAs},
  author = {Colin Drewes and Olivia Weng and Andres Meza and Alric Althoff and David Kohlbrenner and Ryan Kastner and Dustin Richmond},
  journal= {arXiv preprint arXiv:2303.17881},
  year   = {2023}
}

备注

17 Pages, 8 Figures