中文

Intel ICE驱动程序针对e810网络接口卡的安全审计

密码学与安全 2025-11-06 v2

摘要

企业级网络硬件和软件的安全性对于确保现代云和数据中心环境中数据的完整性、可用性和保密性至关重要。网络接口控制器(NIC)在高性能计算和虚拟化中发挥关键作用,但其对系统资源的特权访问使其成为安全漏洞的主要目标。本研究采用静态分析、模糊测试和基于时间的侧信道评估,对Intel ICE驱动程序(使用E810以太网控制器)进行安全分析。目标是评估驱动程序对恶意输入的韧性,识别实现弱点,确定基于时间的差异是否可被 exploited 以推断系统状态。静态代码分析显示,Insufficient边界检查和不安全的字符串操作可能引入安全漏洞。模糊测试针对Admin队列、debugfs接口和虚拟功能(VF)管理。基于接口的模糊测试和命令变异确认强输入验证可防止内存破坏和特权提升。然而,基于KernelSnitch原理,发现该驱动程序易受基于时间的侧信道攻击。哈希表查找的执行时间差异允许无特权攻击者推断VF占用状态,从而实现潜在的网络映射。进一步分析显示,读-改-写(RCU)同步效率不足,缺失同步导致陈旧数据持久化、内存泄漏和内存不足。内核探针确认,占用VF查找完成速度快于空查询,暴露了基于时间的信息泄漏。

关键词

引用

@article{arxiv.2511.01910,
  title  = {Security Audit of intel ICE Driver for e810 Network Interface Card},
  author = {Oisin O Sullivan},
  journal= {arXiv preprint arXiv:2511.01910},
  year   = {2025}
}

备注

Final Year Project Report, submitted 24/03/2025 as part of Bachelor of Science in Cyber Security and IT Forensics at the University Of Limerick