面向远程认证微架构攻击的探索:行薄帕案例
密码学与安全
2026-03-27 v2
摘要
微架构漏洞日益削弱了将硬件视为可靠根信任的假设。防御机制常常滞后于不断演变的攻击技术,导致已部署系统无法假设持续的可信度。我们提出从防御转向通过微架构感知的远程认证的思路。作为这一想法的第一个实例,我们提出 HammerWatch,一种面向 Rowhammer 的远程认证协议,可使外部验证者评估系统是否 exhibits 硬件引起的扰动行为。HammerWatch 利用仪表板级证据在商品平台上实现,具体包括来自 ECC DRAM 的机器检查异常(MCE)以及来自 Per-Row Activation Counting(PRAC)的基于计数的指标,并通过 TPM 锚定的哈希链将这些测量值受到内核级对手的保护。我们在商品硬件上实现 HammerWatch 并在 20000 个模拟的良性和恶意访问模式上进行评估。结果表明,在保守的启发式方法下,验证者可可靠地将 Rowhammer 类行为与良性操作区分开来,证明了以检测为导向的认证是可行的且可补充不完整的防御机制。
关键词
引用
@article{arxiv.2603.24172,
title = {Towards Remote Attestation of Microarchitectural Attacks: The Case of Rowhammer},
author = {Martin Herrmann and Oussama Draissi and Christian Niesler and Ahmad-Reza Sadeghi and Lucas Davi},
journal= {arXiv preprint arXiv:2603.24172},
year = {2026}
}
备注
26 pages, 4 figures, 4 tables