通用准则安全认证下 VxWorks MILS 嵌入式虚拟机监控器的时序隐蔽通道分析
密码学与安全
2021-04-29 v1
摘要
虚拟化技术如今被应用于安全关键的嵌入式系统中,以实现更高的性能和更大的设计灵活性。然而,它也带来了新的安全威胁,攻击者利用时序隐蔽通道通过木马从某个分区泄露敏感信息。本文提出了一种用于嵌入式虚拟机监控器中时序隐蔽通道实验评估的新方法,并以商业虚拟机监控器产品(Wind River VxWorks MILS)的安全评估作为案例研究,与一家持有执照的通用准则(Common Criteria)安全认证实验室合作完成。我们的实验分析表明,确实有可能建立时序隐蔽通道,并且该方法对于系统设计者评估其配置对此类信息泄露具有鲁棒性是有用的。
引用
@article{arxiv.2104.13660,
title = {Timing Covert Channel Analysis of the VxWorks MILS Embedded Hypervisor under the Common Criteria Security Certification},
author = {Domenico Cotroneo and Luigi De Simone and Roberto Natella},
journal= {arXiv preprint arXiv:2104.13660},
year = {2021}
}
备注
To appear on Computers & Security