SinClave:面向 TEE 的硬件辅助单例机制
密码学与安全
2023-11-07 v1
摘要
对于可信执行环境(TEEs),远程证明可建立对远程主机上所执行软件的信任。它要求远程 TEE 的度量既完整又新鲜:我们需要度量所有可能决定应用行为的方面,且该度量必须足够新鲜。仅在 TEE 启动时进行度量简化了证明,但使得飞地的“重用”攻击成为可能。我们展示了针对不同 TEE 框架如何实施此类重用攻击。我们也展示了如何通过强制新鲜性——借助单例飞地概念——以及度量的完整性来解决此问题。度量的完整性并非易事,因为配置给飞地的秘密与文件系统内容均可能影响软件行为,即均可被用于实施重用攻击。我们提出将这些两组件的度量纳入远程证明的机制。基于真实世界应用的评估表明,我们的方法仅带来从 1.03% 到 13.2% 的可忽略开销。
引用
@article{arxiv.2311.02697,
title = {SinClave: Hardware-assisted Singletons for TEEs},
author = {Franz Gregor and Robert Krahn and Do Le Quoc and Christof Fetzer},
journal= {arXiv preprint arXiv:2311.02697},
year = {2023}
}