中文

PerfWeb:如何利用硬件性能事件破坏网络隐私

密码学与安全 2017-05-16 v1

摘要

浏览历史揭示了用户高度敏感的信息,例如财务状况、健康状况或政治观点。因此,隐私浏览模式和匿名网络不仅是保护普通用户、尤其是保护举报人和异见者隐私的重要工具。然而,在这项工作中,我们展示了恶意应用程序如何利用硬件性能事件(HPEs)推断 Google Chrome 隐身模式(Incognito mode)和 Tor Browser 中打开的网站。特别地,我们借助先进的机器学习技术:k-th Nearest Neighbors、Decision Trees、Support Vector Machines,并且与以往文献不同,还使用了 Convolutional Neural Networks,来分析浏览器的微体系结构足迹。我们在两台分别配备 Intel 和 ARM 处理器的机器上对 40 个不同的网站(30 个 Alexa 排名靠前的网站和 10 个举报门户)进行了特征分析。通过监控 retired instructions、缓存访问和总线周期最多 5 秒,我们成功以高达 86.3% 的准确率对所选网站进行分类。结果表明硬件性能事件能明显破坏网络用户的隐私。因此我们提出了缓解策略,既阻碍我们的攻击,又允许合法使用 HPEs。

关键词

引用

@article{arxiv.1705.04437,
  title  = {PerfWeb: How to Violate Web Privacy with Hardware Performance Events},
  author = {Berk Gulmezoglu and Andreas Zankl and Thomas Eisenbarth and Berk Sunar},
  journal= {arXiv preprint arXiv:1705.04437},
  year   = {2017}
}