SCRAMBLE-CFI:缓解针对OpenTitan的故障诱发控制流攻击
密码学与安全
2023-03-27 v3
摘要
物理上暴露于敌手的安全元件经常成为故障攻击的目标。这些攻击可被用于劫持软件的控制流,使攻击者能够绕过安全措施、提取敏感数据或获得完整代码执行权限。本文中,我们系统分析了开源安全元件OpenTitan上故障诱发控制流操纵的威胁向量。我们的深入分析揭示,该芯片当前的对策要么带来较大面积开销,要么仍无法阻止攻击者利用已识别的威胁。在此背景下,我们引入SCRAMBLE-CFI,一种利用OpenTitan现有硬件特征的基于加密的控制流完整性方案。SCRAMBLE-CFI通过在加载时对每个函数使用不同的加密扰动(tweak)进行加密,以最小硬件开销限制故障诱发控制流攻击的影响。在运行时,仅当正确的解密扰动处于激活状态时代码才能成功解密。我们开源了硬件修改并发布了自动保护程序的LLVM工具链。分析表明,SCRAMBLE-CFI以可忽略的硬件开销(小于3.97%)和对Embench-IoT基准7.02%的运行开销,互补地增强了OpenTitan的安全保证。
引用
@article{arxiv.2303.03711,
title = {SCRAMBLE-CFI: Mitigating Fault-Induced Control-Flow Attacks on OpenTitan},
author = {Pascal Nasahl and Stefan Mangard},
journal= {arXiv preprint arXiv:2303.03711},
year = {2023}
}
备注
Accepted at GLSVLSI'23