中文

写下我我便告知秘密——Intel CPU 上的写后写效应

密码学与安全 2022-09-07 v1

摘要

现代 CPU 存储层次中的侧信道有着悠久历史。尤其是缓存侧信道在瞬态执行攻击和隐蔽通道中被广泛使用。因此,许多安全缓存架构被提出。这些架构大多旨在通过随机化地址到缓存的映射,使驱逐集的构建不可行。本文研究了近期 CPU 中写指令的特性。我们识别出 Write+Write,一种在 Intel CPU 上泄露两个地址是否争用同一缓存集的新侧信道。我们展示了 Write+Write 如何用于在当前缓存架构上快速构建驱逐集。此外,我们在 gem5 中复现了 Write+Write 效应,并以 ScatterCache 为例演示如何利用其高效攻击最先进的缓存随机化方案。除 Write+Write 侧信道外,我们展示了写后写效应如何被用于高效同步跨 CPU 核的隐蔽通道通信。这带来了比以往更隐蔽的隐蔽通道通信的潜力。

关键词

引用

@article{arxiv.2209.01894,
  title  = {Write Me and I'll Tell You Secrets -- Write-After-Write Effects On Intel CPUs},
  author = {Jan Philipp Thoma and Tim Güneysu},
  journal= {arXiv preprint arXiv:2209.01894},
  year   = {2022}
}

备注

Accepted at the 25th International Symposium on Research in Attacks, Intrusions and Defenses (RAID 2022)