为 RISC-V 开源处理器综合硬件 - 软件泄漏契约
密码学与安全
2024-01-18 v1
摘要
微架构攻击通过利用微架构优化(如缓存和推测执行)的软件可见伪影来破坏安全性。在软件层面防御此类攻击需要在指令集架构 (ISA) 层面进行适当的抽象,以捕捉微架构泄漏。硬件 - 软件泄漏契约最近被提出作为此类抽象。在本文中,我们提出了一种半自动方法,用于为开源微架构综合硬件 - 软件泄漏契约。对于给定的 ISA,我们的方法依赖人类专家来 (a) 以契约模板的形式捕捉可能的契约空间,以及 (b) 设计测试用例生成策略以探索微架构的潜在泄漏。对于 ISA 的给定实现,然后使用这两个要素自动综合出微架构所满足的最精确泄漏契约。我们将此方法实例化为 RISC-V ISA,并将其应用于 Ibex 和 CVA6 开源处理器。我们的实验证明了该方法的实际适用性,并揭示了微妙且意想不到的泄漏。
引用
@article{arxiv.2401.09383,
title = {Synthesizing Hardware-Software Leakage Contracts for RISC-V Open-Source Processors},
author = {Gideon Mohr and Marco Guarnieri and Jan Reineke},
journal= {arXiv preprint arXiv:2401.09383},
year = {2024}
}