中文

SAGE:基于软件的 GPU 执行证明

密码学与安全 2022-09-08 v1

摘要

随着机器学习应用于安全关键和敏感领域,对使用加速器(如 GPU)进行计算的完整性和隐私性需求日益增长。不幸的是,当前 GPU 上可信执行的支持非常有限——加速器上的可信执行尤其具有挑战性,因为证明机制不应降低性能。尽管 GPU 上可信执行的硬件支持正在涌现,我们研究纯基于软件的 GPU 可信执行方法。纯软件方法具有明显优势:(1)补充基于硬件的方法,尤其在硬件实现漏洞削弱安全性时增强安全性;(2)在不具备可信执行硬件支持的 GPU 上运行;(3)实现安全性而不依赖嵌入硬件中的秘密,而历史表明这些秘密可被提取。本工作中,我们提出 SAGE,一种基于软件的 GPU 执行证明机制。SAGE 在 Ampere 架构(A100)的 NVIDIA GPU 上实现安全代码执行,在 GPU 和 CPU 上运行恶意代码的情况下,提供代码完整性与保密性、计算完整性以及数据完整性与保密性等属性。我们的评估表明,SAGE 在当今无需特定硬件支持即可在 GPU 上以可信方式执行代码,已经具备实用性。

关键词

引用

@article{arxiv.2209.03125,
  title  = {SAGE: Software-based Attestation for GPU Execution},
  author = {Andrei Ivanov and Benjamin Rothenberger and Arnaud Dethise and Marco Canini and Torsten Hoefler and Adrian Perrig},
  journal= {arXiv preprint arXiv:2209.03125},
  year   = {2022}
}

备注

14 pages, 2 reference pages, 6 figures