IaaS中的时序信道:如何识别与调查
密码学与安全
2018-04-06 v1
摘要
近来,IaaS(基础设施即服务)云(如Amazon EC2)已被众多组织广泛使用。然而,某些IaaS安全问题对用户构成严重威胁。一个典型问题是时序信道。正如许多研究者所证明,此类信道可作为跨虚拟机信息通道。因其隐蔽且无痕,传统识别方法无法建立准确分析模型并得到不可靠结果。我们从内存活动记录视角调查时序信道的底层行为,并总结了其在底层内存活动中的特征。提出了一种基于长期行为特征的识别方法。我们给出一套完整的取证步骤,包括证据提取、识别、记录留存与证据报告。研究了四种典型时序信道,实验表明即便存在正常进程干扰,这些信道也能被检测与调查。
引用
@article{arxiv.1804.01634,
title = {Timing Channel in IaaS: How to Identify and Investigate},
author = {Xiao Fu and Rui Yang and Xiaojiang Du and Bin Luo},
journal= {arXiv preprint arXiv:1804.01634},
year = {2018}
}