中文

Repttack:利用云调度器引导共置攻击

分布式、并行与集群计算 2021-11-17 v2

摘要

云计算范式已成为存储和处理由各类业务单元、公共组织、物联网与信息物理系统产生的海量数据的主要设施。为满足用户性能需求,同时最大化资源利用率以实现成本效益,云管理员利用调度器将任务编排至不同物理节点,并允许来自不同用户的应用共享同一物理节点。另一方面,微架构攻击可利用共享资源破坏共置受害者应用的机密性/完整性。由于共置是微架构攻击的必要条件,本工作中我们研究攻击者是否可利用云调度器来满足共置要求。我们的分析表明,对于允许用户提交应用需求的云调度器,攻击者可通过精心选择其应用需求来影响调度器,使其与目标受害者应用共置。我们将此类攻击称为复制攻击(Repttack)。我们在模拟集群环境与真实集群中的实验结果显示出相似趋势:单次攻击实例可达 50% 的共置率,仅 5 个实例共置率即可达 80%。此外,我们提出并评估了一种可帮助防御 Repttack 的缓解策略。我们认为,我们的结果凸显了多用户集群中的调度器需以安全为考量更谨慎地设计,且调度决策过程应尽可能少地涉及用户自定义信息。

关键词

引用

@article{arxiv.2110.00846,
  title  = {Repttack: Exploiting Cloud Schedulers to Guide Co-Location Attacks},
  author = {Chongzhou Fang and Han Wang and Najmeh Nazari and Behnam Omidi and Avesta Sasan and Khaled N. Khasawneh and Setareh Rafatirad and Houman Homayoun},
  journal= {arXiv preprint arXiv:2110.00846},
  year   = {2021}
}