中文

驳斥 MIRAGE: 基于占用率的全关联随机缓存侧信道攻击

密码学与安全 2025-09-03 v3

摘要

最近的工作在 USENIX Security 2025(SEC'25)上声称基于占用率的攻击可从 MIRAGE 随机化缓存中恢复 AES 密钥。本文检视了这些主张,发现其源于 SEC'25 论文中的建模缺陷。最关键的是,SEC'25 论文在模拟 MIRAGE 时使用恒定种子初始化用于全局驱逐的随机数生成器,导致他们追踪的每个 AES 加密都驱逐相同的确定性缓存行序列。这人为地创建了高度可重复的时序模式,而这不代表 MIRAGE 的真实实现——在真实情况下,驱逐序列在不同加密之间随机变化。当我们改用每个运行随机化驱逐种子以反映真实操作时,AES T 表访问与攻击者运行时间之间的相关性消失,攻击失败。这些发现表明所报告的泄漏是建模错误的产物,而非 MIRAGE 的实际漏洞。

关键词

引用

@article{arxiv.2508.10431,
  title  = {Yet Another Mirage of Breaking MIRAGE: Debunking Occupancy-based Side-Channel Attacks on Fully Associative Randomized Caches},
  author = {Chris Cao and Gururaj Saileshwar},
  journal= {arXiv preprint arXiv:2508.10431},
  year   = {2025}
}

备注

This version includes updated analysis of RCO Bugs (one additional bug identified). Appendix added with code snippets for bug fixes