RF-Trojan:利用寄存器文件木马泄露内核数据
密码学与安全
2019-04-16 v1
摘要
寄存器文件(RF)是微处理器中访问最频繁的存储器,用于快速高效的计算与控制逻辑。段寄存器和控制寄存器对于维持决定访问权限的 CPU 执行模式尤为关键。本文探讨 RF 中的漏洞,并提出一类可在读或保持模式下注入故障的硬件木马。若 L1 数据缓存中某个预选地址被锤击特定次数,则木马触发被激活。由于即使在工艺与温度波动下触发所需的锤击次数也显著很高,该触发可规避硅后测试。一旦激活,触发可传递载荷以造成位单元损坏(BC),并通过读端口(RP)和局部位线(LBL)注入读错误。我们在 GEM5 体系结构模拟器中建模该木马以执行权限提升。我们提出诸如利用多端口特性进行读校验、通过哈希保护控制和段寄存器以及 L1 地址混淆等对策。
引用
@article{arxiv.1904.07144,
title = {RF-Trojan: Leaking Kernel Data Using Register File Trojan},
author = {Mohammad Nasim Imtiaz Khan and Asmit De and Swaroop Ghosh},
journal= {arXiv preprint arXiv:1904.07144},
year = {2019}
}