基于硬件 enclave 的强安全高效数据洗牌
密码学与安全
2017-11-15 v1
摘要
缓解 Intel SGX 架构上的内存访问攻击是一个重要且开放的研究问题。缓解的一个自然概念是缓存缺失无关性,它要求 enclave 执行期间发出的缓存缺失对敏感数据是不可区分的。本工作实现了数据洗牌计算的缓存缺失无关性。所提方法是在 Intel SGX/TSX 架构上对 Melbourne shuffle 的无关算法进行软件工程实现,其中事务同步扩展(TSX)被(滥用)以检测缓存缺失的发生。在系统构建中,我们提出软件技术以在 TSX 事务之前预取内存数据,从而防御物理总线窃听攻击。我们基于真实实现的评估表明,与现有文献中的相关工作相比,我们的系统实现了更优的性能和更低的事务中止率。
引用
@article{arxiv.1711.04243,
title = {Strongly Secure and Efficient Data Shuffle On Hardware Enclaves},
author = {Ju Chen and Yuzhe Tang and Hao Zhou},
journal= {arXiv preprint arXiv:1711.04243},
year = {2017}
}
备注
Systex'17