QuanShield: 使用自毁型飞地防御侧信道攻击
密码学与安全
2023-12-20 v1
摘要
可信执行环境 (TEE) 允许用户进程创建飞地,以保护安全敏感型计算免受操作系统内核和虚拟机管理器的访问。最近的研究表明,TEE 容易受到侧信道攻击,攻击者可借此获知飞地中保护的机密。此类攻击大多触发异常或中断,以追踪飞地执行的控制流或数据流。我们提出了 QuanShield,一个保护飞地免受中断飞地执行的侧信道攻击的系统。QuanShield 背后的主要思想是在专用 CPU 核心上创建一个无中断环境来运行飞地,从而加强资源隔离,在该环境中一旦发生中断,飞地即终止运行。QuanShield 通过利用近期操作系统内核支持的无滴答调度模式来避免中断。随后,QuanShield 将飞地的保存区 (SA)——硬件使用其支持中断处理——作为第二栈。通过基于 LLVM 的编译器通道,QuanShield 修改飞地指令,以将内存引用(如函数帧基地址)存入 SA 或从中取出。当发生中断时,硬件会用 CPU 状态覆盖 SA 中的数据,从而确保飞地执行失败。我们的评估表明,QuanShield 以实际的开销显著提高了基于中断攻击的门槛。
引用
@article{arxiv.2312.11796,
title = {QuanShield: Protecting against Side-Channels Attacks using Self-Destructing Enclaves},
author = {Shujie Cui and Haohua Li and Yuanhong Li and Zhi Zhang and Lluís Vilanova and Peter Pietzuch},
journal= {arXiv preprint arXiv:2312.11796},
year = {2023}
}
备注
15pages, 5 figures, 5 tables