SPEECHMINER:一个研究与度量推测执行漏洞的框架
密码学与安全
2019-12-11 v2
摘要
推测执行侧信道硬件(SPEECH)漏洞已催生了臭名昭著的 Meltdown、Spectre 和 L1 终端故障(L1TF)攻击。尽管已有若干研究报道了不同的 SPEECH 漏洞变体,它们仍未被充分理解。这主要归因于缺乏关于影响各种微体系结构事件时序与顺序的微处理器实现细节的信息。此外,迄今为止尚无系统方法在商用处理器上定量度量 SPEECH 漏洞。本文介绍 SPEECHMINER,一个以自动化方式探索和度量 SPEECH 漏洞的软件框架。SPEECHMINER 从经验上建立了一种新颖的两阶段故障处理模型与 SPEECH 漏洞的可利用性和推测窗口之间的联系。它能够在同一软件框架下测试一份全面的异常触发指令列表,该框架利用隐蔽信道技术与差分测试来观测微体系结构状态变化。我们在 9 种不同处理器类型上评估了 SPEECHMINER,考察了 21 种潜在漏洞变体,确认了多种已知攻击,并识别出若干新变体。
引用
@article{arxiv.1912.00329,
title = {SPEECHMINER: A Framework for Investigating and Measuring Speculative Execution Vulnerabilities},
author = {Yuan Xiao and Yinqian Zhang and Radu Teodorescu},
journal= {arXiv preprint arXiv:1912.00329},
year = {2019}
}