RogueRFM:针对刷新管理的隐蔽信道与拒绝服务攻击
密码学与安全
2025-01-14 v1 硬件体系结构
摘要
随着阈值的降低,由于缺乏执行缓解措施的时间,在 DRAM 内透明地防御 Rowhammer 具有挑战性。像 TRR 这样从正常刷新(REF)中窃取时间以执行缓解措施的商用 DRAM 内防御已被证明对 Rowhammer 无效。作为回应,DDR5 规范中新增了刷新管理(RFM)接口。RFM 为 DRAM 内防御提供了执行缓解措施的专用时间。近期的一些工作已将 RFM 用于其预期目的——构建更好的 Rowhammer 防御。然而,据我们所知,此前尚无研究探讨过如果攻击者对其进行故意滥用,这一新特性可能带来的安全影响。我们的论文表明,RFM 在系统中引入了新的副作用——一个 bank 的活动会干扰其他 bank 的操作。因此,一个 bank 的延迟变得依赖于其他 bank 的活动。我们利用这些副作用构建了两种新攻击。首先,一种新颖的基于内存的隐蔽信道,其带宽高达 31.3 KB/s,并且在 bank 分区系统中也有效。其次,一种新的拒绝服务攻击模式,它利用单个 bank 内的活动来降低其他 bank 的性能。我们在 SPEC2017、PARSEC 和 LIGRA 工作负载上的实验表明,与我们的 DOS 模式同时运行时,速度最高下降了 67\%。我们还讨论了针对我们攻击的潜在对策。
引用
@article{arxiv.2501.06646,
title = {RogueRFM: Attacking Refresh Management for Covert-Channel and Denial-of-Service},
author = {Hritvik Taneja and Moinuddin Qureshi},
journal= {arXiv preprint arXiv:2501.06646},
year = {2025}
}