通过欺骗保护ARM TrustZone中的文件活动
密码学与安全
2022-05-26 v2 操作系统
摘要
TrustZone TEE常调用外部文件系统。虽然文件数据可被加密,但暴露的文件活动会泄露秘密。为向文件系统及其OS隐藏文件活动,我们提出Enigma,一种基于欺骗的防御机制,注入西比尔文件活动作为实际文件活动的掩护。Enigma贡献三项新设计。(1)为使欺骗可信,TEE通过重放受保护TEE代码中的文件调用来生成西比尔调用。(2)为使西比尔活动开销低廉,TEE请求OS同时运行K个文件系统镜像。通过隐藏磁盘,TEE仅以实际磁盘支撑一个镜像,而其他镜像仅存储其元数据。(3)为保护文件系统镜像身份,TEE频繁打乱镜像,防止OS长时间观察任一镜像。Enigma可与Linux自带未修改文件系统协同工作。在搭载EXT4与F2FS的低成本Arm SoC上,我们的系统可并发运行多达50个文件系统镜像,每个额外镜像仅1%磁盘开销。与用于在平面空间中隐藏地址的常规混淆相比,Enigma以更丰富的语义隐藏文件活动。其成本低一个数量级,同时达到同等概率安全保证。
引用
@article{arxiv.2205.10963,
title = {Protecting File Activities via Deception for ARM TrustZone},
author = {Liwei Guo and Kaiyang Zhao and Yiying Zhang and Felix Xiaozhu Lin},
journal= {arXiv preprint arXiv:2205.10963},
year = {2022}
}
备注
Under submission