STBPU:一种合理安全的分支预测单元
密码学与安全
2022-04-22 v2 硬件体系结构
摘要
现代处理器遭受了大量利用分支预测单元(BPU)内分支指令冲突的威胁,从窃听与秘密相关的分支操作到触发恶意推测执行。从安全性与性能角度看,保护分支预测器往往具挑战性。例如,对 BPU 进行分区或刷新可阻止某些基于冲突的利用,但程度有限。同时,此类缓解措施会对分支预测精度及进一步的 CPU 性能产生负面影响。本文提出秘密令牌分支预测单元(STBPU),一种安全的 BPU 设计,用以防御基于冲突的瞬态执行攻击与 BPU 侧信道,同时带来极小性能开销。STBPU 通过为需隔离的每个软件实体定制 BPU 内部数据表示来解决上述挑战。此外,为防止攻击者使用暴力技术触发恶意分支指令冲突,STBPU 主动监控与预测相关的事件并抢先更改 BPU 数据表示。
引用
@article{arxiv.2108.02156,
title = {STBPU: A Reasonably Secure Branch Prediction Unit},
author = {Tao Zhang and Timothy Lesch and Kenneth Koltermann and Dmitry Evtyushkin},
journal= {arXiv preprint arXiv:2108.02156},
year = {2022}
}
备注
14 pages