中文

SoK:云中多租户FPGA的安全挑战与风险

密码学与安全 2020-10-06 v2

摘要

在现场可编程门阵列(FPGA)持续成长并渗透新市场的过程中,其近期已进入云数据中心(如Amazon和Microsoft)中机器学习及其他专用计算密集型服务的硬件加速领域。为了进一步提升其在云中的利用率,若干学术工作提出了空间多租户部署模型,其中FPGA fabric由相互不信任的客户端同时共享。这通过利用FPGA的部分重配置特性实现,该特性允许将FPGA fabric拆分为若干逻辑隔离区域,并在运行时独立重配置每个区域的功能。本文中,我们调研了云计算环境下多租户FPGA的工业与学术部署模型,强调了它们不同的敌手模型与安全保证,同时揭示了它们从安全视角看的根本缺陷。我们进一步调研并分类了现有学术工作中展示的一类针对多租户FPGA器件的新型可远程利用的物理攻击,其中这些攻击由与受害用户共享物理资源的恶意客户端远程发起。通过更全面地研究端到端多租户FPGA部署问题,我们揭示了这些攻击实际上仅代表该问题的一个维度,而各种开放的安全与隐私挑战仍未被解决。我们以见解作结,并呼吁未来研究应对这些挑战。

关键词

引用

@article{arxiv.2009.13914,
  title  = {SoK: On the Security Challenges and Risks of Multi-Tenant FPGAs in the Cloud},
  author = {Shaza Zeitouni and Ghada Dessouky and Ahmad-Reza Sadeghi},
  journal= {arXiv preprint arXiv:2009.13914},
  year   = {2020}
}

备注

17 pages, 8 figures