PowerAlert:一种基于功率测量的完整性检查器
密码学与安全
2017-02-13 v2 系统与控制
摘要
我们提出 PowerAlert,一种用于不可信主机的高效外部完整性检查器。当前的证明系统存在缺陷:需要代码段的完整校验和、静态性、使用来自不可信机器的时间信息,或使用高误差的时间信息(网络往返时间)。我们通过以下方式解决这些缺陷:(1) 利用来自主机的功率测量以确保检查代码被执行;(2) 在长时间内检查内核空间的一个子集。我们将功率测量与机器学习得到的机器执行功率模型进行比较,并验证执行未被篡改。最后,功率使完整性检查程序多样化,以防止攻击者适应。我们使用树莓派实现了 PowerAlert 的原型,并评估了完整性检查程序生成的性能。我们将 PowerAlert 与攻击者之间的交互建模为一场博弈。我们研究了随机启动策略在威慑攻击者方面的有效性。研究表明,PowerAlert 迫使攻击者在隐蔽性与检测风险之间进行权衡,同时在隐蔽攻击生命周期较长的情况下仍保持可接受的检测概率。
引用
@article{arxiv.1702.02907,
title = {PowerAlert: An Integrity Checker using Power Measurement},
author = {Ahmed M. Fawaz and Mohammad Noureddine and William H. Sanders},
journal= {arXiv preprint arXiv:1702.02907},
year = {2017}
}