中文

SoftTRR:利用纯软件目标行刷新保护页表免受RowHammer攻击

密码学与安全 2021-12-14 v2 操作系统 软件工程

摘要

破坏一级页表以获取内核权限的RowHammer攻击对系统安全危害最大且难以缓解。然而,近期提出的纯软件缓解措施对这类内核权限提升攻击无效。本文提出一种有效且实用的纯软件防御机制,称为SoftTRR,用于在x86上保护页表免受所有现有rowhammer攻击。SoftTRR的核心思想是当检测到可疑的rowhammer活动时,刷新页表所占用的行。SoftTRR受基于DRAM芯片的目标行刷新(ChipTRR)启发,但消除了其主要安全局限(即ChipTRR跟踪的行数有限,从而可被多面hammer绕过)。具体而言,SoftTRR通过跟踪对邻近页表行的内存访问,并在被跟踪的访问计数超过预定义阈值时刷新页表行,从而保护无限数量的页表。我们将SoftTRR实现为可加载内核模块原型,并评估了其安全有效性、性能开销与内存消耗。实验结果表明,SoftTRR可保护页表免受真实rowhammer攻击,且带来较小的性能开销与内存成本。

关键词

引用

@article{arxiv.2102.10269,
  title  = {SoftTRR: Protect Page Tables Against RowHammer Attacks using Software-only Target Row Refresh},
  author = {Zhi Zhang and Yueqiang Cheng and Minghua Wang and Wei He and Wenhao Wang and Nepal Surya and Yansong Gao and Kang Li and Zhe Wang and Chenggang Wu},
  journal= {arXiv preprint arXiv:2102.10269},
  year   = {2021}
}