中文

针对Spectre攻击的编程语言及其执行环境的系统分析

密码学与安全 2021-11-25 v1

摘要

本文分析了编程语言及其执行环境(编译器和解释器)在Spectre攻击下的安全性。分析显示,42个执行环境中仅有16个针对至少一种Spectre变体具有缓解措施,即26个对任何Spectre变体均无缓解措施。利用我们开发的新工具Speconnector,我们在8种编程语言中以及由11个此前未知受影响的执行环境生成的代码上,开发了Spectre概念验证攻击。我们的结果凸显了一些用于实现安全关键代码的编程语言,在Spectre被发现三年后,仍然完全不受保护。

关键词

引用

@article{arxiv.2111.12528,
  title  = {Systematic Analysis of Programming Languages and Their Execution Environments for Spectre Attacks},
  author = {Amir Naseredini and Stefan Gast and Martin Schwarzl and Pedro Miguel Sousa Bernardo and Amel Smajic and Claudio Canella and Martin Berger and Daniel Gruss},
  journal= {arXiv preprint arXiv:2111.12528},
  year   = {2021}
}