基于软件的微架构攻击
密码学与安全
2017-06-20 v1
摘要
现代处理器是高度优化的系统,其中每一个计算周期都至关重要。许多优化依赖于正在处理的数据。基于软件的微架构攻击利用了这些优化的效应。微架构侧信道攻击从密码计算、通用计算或内核中泄露秘密。这种泄露甚至能穿透所有常见的隔离边界,如进程、容器和虚拟机。微架构故障攻击利用了现代计算机系统的物理缺陷。不断缩小的工艺制程在隔离的硬件元件之间引入了可被攻击者利用的效应,使其能够控制整个系统。在攻击者无特权甚至处于沙箱环境中的场景下,这些攻击尤为引人关注。在本论文中,我们聚焦于商用系统上的微架构攻击与防御。我们研究了已知和新的侧信道,并表明微架构攻击可以被完全自动化。此外,我们展示了这些攻击可以在高度受限的环境中发动,例如网站中的沙箱 JavaScript 代码。我们表明,微架构攻击存在于任何现代计算机系统中,包括移动设备(如智能手机)、个人电脑和商业云系统。本论文由两部分组成。在第一部分中,我们提供了现代处理器架构的背景知识,并讨论了微架构侧信道攻击和微架构故障攻击领域中最先进的攻击与防御方法。在第二部分中,我们原封不动地收录了从原始出版物中选取的我们发表的论文。这些论文由我参与合著,随后经过匿名同行评审,被著名的国际会议接收并发表。
引用
@article{arxiv.1706.05973,
title = {Software-based Microarchitectural Attacks},
author = {Daniel Gruss},
journal= {arXiv preprint arXiv:1706.05973},
year = {2017}
}
备注
PhD Thesis. Graz University of Technology. June, 2017