PMU-Data:数据迹可被区分
密码学与安全
2025-02-18 v1
摘要
现代处理器广泛配备性能监控单元(PMU)以收集各种架构和微架构事件。软件开发人员常利用 PMU 提升程序性能,但往往忽视其启用带来的潜在副作用。本文发现,PMU 可被用于获取指令操作数。基于此发现,我们提出了 PMU-Data,一种新型侧信道攻击,旨在通过 PMU 识别指令操作数以泄露机密。为实现 PMU-Data 攻击,我们开发了五个 gadget,在保持控制流不变的同时,将机密数据编码为不同的数据相关迹。随后,我们在配备不同处理器的三台物理机上测量了这些 gadget 执行时所有已记录的 PMU 事件。我们成功识别了由 DIV 和 MOV 指令引发的两类易受攻击的 gadget。此外,我们发现了 40 个可用于实施 PMU-Data 攻击的易受攻击的 PMU 事件。我们通过真实实验实现了三个攻击目标,以此证明 PMU-Data 攻击的危害性:(1) 结合 Meltdown、Spectre 和 Zombieload 等瞬态执行漏洞非法泄露内核数据;(2) 构建隐蔽信道以秘密传输数据;(3) 结合 Zombieload 漏洞提取受可信执行环境(TEE)保护的机密数据。
引用
@article{arxiv.2502.10722,
title = {PMU-Data: Data Traces Could be Distinguished},
author = {Zhouyang Li and Pengfei Qiu and Yu Qing and Chunlu Wang and Dongsheng Wang and Xiao Zhang and Gang Qu},
journal= {arXiv preprint arXiv:2502.10722},
year = {2025}
}