中文

处理器硬件安全漏洞及其通过唯一程序执行检查的检测

密码学与安全 2018-12-13 v1

摘要

近期在先进处理器中发现的名为 Spectre 和 Meltdown 的安全攻击,使公众高度警觉于硬件安全性。这些攻击的根本原因是通过“隐蔽通道”跨越秘密信息与攻击者之间无任何显式信息流而泄露秘密数据的信息泄漏。许多观点认为,此类隐蔽通道是基于推测与乱序执行的高度先进处理器架构所固有的,因而建议远离高端处理器即可避免此类安全风险。然而,本文表明该问题范围更广:我们提出了一类新的隐蔽通道攻击,其可能在具有顺序流水线的中等复杂度处理器中发生,这类处理器是物联网到自主系统等应用中的主流。我们提出了一种作为抵御隐蔽通道基础的新方法:此前所有攻击均由人类攻击者的巧妙构思发现,而本文提出一种称为“唯一程序执行检查(Unique Program Execution Checking)”的自动化穷举方法,可系统性地检测并定位对隐蔽通道的漏洞,包括迄今未知的隐蔽通道。

关键词

引用

@article{arxiv.1812.04975,
  title  = {Processor Hardware Security Vulnerabilities and their Detection by Unique Program Execution Checking},
  author = {Mohammad Rahmani Fadiheh and Dominik Stoffel and Clark Barrett and Subhasish Mitra and Wolfgang Kunz},
  journal= {arXiv preprint arXiv:1812.04975},
  year   = {2018}
}