云 FPGA 平台中数据持久性带来的安全风险
密码学与安全
2024-08-21 v1 硬件体系结构
分布式、并行与集群计算
摘要
现场可编程门阵列(FPGA)集成到云计算系统已成为常态。随着用于管理这些系统的操作系统不断演进,必须特别关注 FPGA 可访问的 DRAM 设备。这些设备可能保存敏感数据,在用户注销后可能被对手意外获取。尽管在某些云 FPGA 环境中已解决此问题,但进程终止后自动清除 DRAM 并未包含在流行的 FPGA 运行时环境或大多数提出的云 FPGA 管理程序中。本文中,我们研究了作为开放云测试平台(OCT)一部分的 AMD/Xilinx Alveo U280 节点中的 DRAM 数据持久性。我们的结果表明,在用户从分配的节点注销后,DDR4 DRAM 并未自动清除,后续节点用户在节点重新分配 17 分钟后,仍可轻松从 DRAM 中获取可识别的数据。此问题对于支持 FPGA 多租户的系统尤为重要。
引用
@article{arxiv.2408.10374,
title = {Security Risks Due to Data Persistence in Cloud FPGA Platforms},
author = {Zhehang Zhang and Bharadwaj Madabhushi and Sandip Kundu and Russell Tessier},
journal= {arXiv preprint arXiv:2408.10374},
year = {2024}
}