中文

新一代英特尔处理器的多头微观架构泄漏发现——Shesha

密码学与安全 2024-06-17 v2

摘要

自谱彻和铁睿的发现后,瞬态执行攻击成为广泛探索的微观架构侧信道之一。然而,大量研究致力于通过已知的推测事件手动发现新的瞬态路径。虽然已有少数尝试自动发现瞬态泄漏,但这些工具专注于寻找已知瞬态攻击的变体,并探索指令集的一个小子集。此外,这些方法采用随机模糊测试方法,该方法随搜索空间复杂度的增加而难以扩展。在本工作中,我们识别到坏推测的搜索空间被划分为等价类,并基于此开发了名为Shesha的框架,灵感来自粒子群优化,该框架的收敛速度优于基于模糊测试的自动发现瞬态执行攻击的最先进技术。我们随后使用Shesha探索x86指令集架构(ISAs)的广阔搜索空间,从而聚焦于之前未探索的坏推测之路。因此,我们报告了在英特尔新一代处理器上的指令集扩展(ISEs)中发现的五条此前未报告的瞬态执行路径。我们对每条瞬态执行路径进行大规模逆向工程,提供根本原因分析。利用所发现的瞬态执行路径,我们开发了攻击构建模块,以展示可被利用的瞬态窗口。最后,我们通过SIMD缓冲区从Fused Multiply-Add指令中提取数据泄露,展示了从各种加密实现中提取受害者数据的能力。

关键词

引用

@article{arxiv.2406.06034,
  title  = {Shesha: Multi-head Microarchitectural Leakage Discovery in new-generation Intel Processors},
  author = {Anirban Chakraborty and Nimish Mishra and Debdeep Mukhopadhyay},
  journal= {arXiv preprint arXiv:2406.06034},
  year   = {2024}
}

备注

USENIX Security Symposium, 2024