中文

SCRAMBLE-CFI:缓解针对OpenTitan的故障诱发控制流攻击

密码学与安全 2023-03-27 v3

摘要

物理上暴露于敌手的安全元件经常成为故障攻击的目标。这些攻击可被用于劫持软件的控制流,使攻击者能够绕过安全措施、提取敏感数据或获得完整代码执行权限。本文中,我们系统分析了开源安全元件OpenTitan上故障诱发控制流操纵的威胁向量。我们的深入分析揭示,该芯片当前的对策要么带来较大面积开销,要么仍无法阻止攻击者利用已识别的威胁。在此背景下,我们引入SCRAMBLE-CFI,一种利用OpenTitan现有硬件特征的基于加密的控制流完整性方案。SCRAMBLE-CFI通过在加载时对每个函数使用不同的加密扰动(tweak)进行加密,以最小硬件开销限制故障诱发控制流攻击的影响。在运行时,仅当正确的解密扰动处于激活状态时代码才能成功解密。我们开源了硬件修改并发布了自动保护程序的LLVM工具链。分析表明,SCRAMBLE-CFI以可忽略的硬件开销(小于3.97%)和对Embench-IoT基准7.02%的运行开销,互补地增强了OpenTitan的安全保证。

关键词

引用

@article{arxiv.2303.03711,
  title  = {SCRAMBLE-CFI: Mitigating Fault-Induced Control-Flow Attacks on OpenTitan},
  author = {Pascal Nasahl and Stefan Mangard},
  journal= {arXiv preprint arXiv:2303.03711},
  year   = {2023}
}

备注

Accepted at GLSVLSI'23