ShieldMMU:屏蔽内存系统中受控信道攻击的检测与防御
密码学与安全
2025-09-05 v1 系统与控制
系统与控制
摘要
Intel SGX 和虚拟机监控程序(hypervisor)将非特权程序与其他软件隔离,确保机密性和完整性。然而,侧信道攻击持续威胁 Intel SGX 的安全性,使恶意操作系统能够操纵 PTE 存在位、诱发页错误并窃取内存访问轨迹。尽管已有大量研究,现有防御方法要么侧重于检测,要么依赖不切实际的解决方案。本文提出了 ShieldMMU,一个用于缓解受控信道攻击的全面解决方案,在兼容性、性能和可用性之间取得平衡。ShieldMMU 借鉴 Merkle 树思想设计了防御树(DD-Tree),通过检测、定位和恢复被攻击的 PTE 来保护 PTE 完整性。它识别 MMU 页表查找事件和侧信道攻击,及时恢复 PTE 参数以防止页错误陷阱,确保 SGX 内非特权应用程序的安全运行。我们的实验证实了 ShieldMMU 增强了安全性并具有可接受的延迟性能。
引用
@article{arxiv.2509.03879,
title = {ShieldMMU: Detecting and Defending against Controlled-Channel Attacks in Shielding Memory System},
author = {Gang Liu and Ningjie Li and Cen Chen},
journal= {arXiv preprint arXiv:2509.03879},
year = {2025}
}