SoK: 时间的现状:论 数字时钟 的 可信度
密码学与安全
2025-02-17 v1
摘要
尽管 时间 基础设施 在 使 用 公共 密钥 基础设施、智能 电网、自动导航 和 高频 交易 等 关键 服务 至关重要,现代 时间 堆栈 仍然 高度 脆弱 地 面临 恶意 攻击。这些 威胁 源于 多个 原因,包括 安全 机制 的 不足、时间 架构 的 独特 漏洞性 以及 实现 问题。本文 我们 旨在 对 使 时间 堆栈 脆弱 于 对抗 操纵 的 问题 进行 全面 理解,探讨 在 保障 它们 安全性 时 的 挑战,以及 从 研究 社区 借用哪些 解决方案 来 应对 它们。为此,我们 对 时间 堆栈 的 安全 漏洞 进行 系统性 的 分析。在此过程中,我们 发现 了 新的 攻击 表面,即 物理 时钟 组件 和 设备 内 时钟, 这些 表面 常被 现有 研究 所 忽视,后者 主要 研究 时间 同步 协议 的 安全性。我们 也 指出,新兴 的 可信 时间 架构 存在 漏洞, 可能 危及 更广泛 的 系统 安全性,我们 提出 一种 采用 硬件-软件 混合 设计 的 替代 方案。
引用
@article{arxiv.2502.09837,
title = {SoK: State of the time: On Trustworthiness of Digital Clocks},
author = {Adeel Nasrullah and Fatima M. Anwar},
journal= {arXiv preprint arXiv:2502.09837},
year = {2025}
}