中文

通过统一参考框架理解 Rowhammer 攻击

密码学与安全 2019-01-14 v1

摘要

Rowhammer 是一种基于硬件的缺陷,允许攻击者在不访问内存的情况下修改其中数据,仅需重复且频繁地访问(或锤击)物理相邻内存行。从而可打破进程间内存隔离——这被视为现代系统安全的基石——使敏感数据面临未授权且不可察觉的破坏。已有若干工作利用 rowhammer 缺陷实现各种关键攻击。本工作中,我们提出用于分析 rowhammer 攻击的统一参考框架,指出实用 rowhammer 攻击的三个必要因素:攻击源、预期隐含与 methodology。每因素含多个原语,攻击者可从三因素选取原语构成有效攻击。特别地,methodology 进一步总结所有既有攻击技术,用于实现其三个原语:位置准备(LP)、快速锤击(RH)与利用验证(EV)。基于该参考框架,我们分析以往所有 rowhammer 攻击及相应对策。分析表明以往攻击中不同因素原语如何组合使用,从而指出 rowhammer 攻击的新可能,以便在造成损害前主动防御。在该框架下,我们提出一种新颖具表达力的 rowhammer 攻击,能累积注入的内存改动并实现丰富攻击语义。最后我们勾勒未来研究方向。

关键词

引用

@article{arxiv.1901.03538,
  title  = {Understanding Rowhammer Attacks through the Lens of a Unified Reference Framework},
  author = {Xiaoxuan Lou and Fan Zhang and Zheng Leong Chua and Zhenkai Liang and Yueqiang Cheng and Yajin Zhou},
  journal= {arXiv preprint arXiv:1901.03538},
  year   = {2019}
}