通过低成本领域感知内存分配防止 Rowhammer 攻击
密码学与安全
2024-09-25 v1
摘要
Rowhammer 是现代基于 DRAM 内存的每个系统所必备的硬件安全漏洞。尽管已发现十余年,仍无完善防御方案,而成功攻击的概率随着 DRAM 密度的提升而增大。硬件防御因成本高、商业化推广延迟以及攻击者不断规避而效果不佳。此外,更灵活的软件解决方案要么造成显著的性能和内存容量开销,要么提供的防护形式有限。Citadel 是一种新的内存分配器设计,通过解决该漏洞根本原因——DRAM 行之间的物理相邻关系,来防止由 Rowhammer 引发的安全漏洞。Citadel 能够创建灵活的安全域并在物理上互不相交的内存区域中隔离不同域,从而实现设计即安全。在服务器系统上,Citadel 以仅 7.4% 的平均内存开销和零性能损失支持数千个安全域。与近期的域隔离方案不同,后者因开销过大无法支持许多工作负载场景,在支持的场景下也要高出 4--6 倍。作为软件解决方案,Citadel 可在旧系统、当前系统及未来系统上快速部署的 Rowhammer 防护隔离方案。
引用
@article{arxiv.2409.15463,
title = {Preventing Rowhammer Exploits via Low-Cost Domain-Aware Memory Allocation},
author = {Anish Saxena and Walter Wang and Alexandros Daglis},
journal= {arXiv preprint arXiv:2409.15463},
year = {2024}
}