面向可信执行环境的微架构侧信道攻击防御研究

来源 :张盼 | 被引量 : 0次 | 上传用户:sansancaicai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机密计算作为一种热门的数据保护技术,它基于硬件可信执行环境(Trusted Execution Environments,TEE)为数据提供处理时和交换时的安全保障,成为了解决云服务提供商和用户间信任鸿沟的关键技术之一。然而针对机密计算的攻击也相继出现,攻击者可通过微架构的侧信道攻击绕过硬件TEE的安全防护机制,达到窃取用户机密数据的目的。最典型的硬件TEE是Intel SGX(Software Guard e Xtensions),它被广泛部署在云环境中。由于SGX将特权软件排除在可信基之外,在面对侧信道攻击时存在两方面的挑战:1)相比传统侧信道攻击,恶意系统软件能通过调度硬件资源,实现粒度更细、噪声更小的侧信道攻击;2)SGX内的代码处于用户态,不能使用特权级的防护操作,导致现有的SGX侧信道防御很难兼顾安全与高效。为解决上述挑战,高效保护SGX内用户的机密数据,研究微架构侧信道攻击中硬件状态、程序行为和敏感数据间的关联关系,提出了靶向和全局的两种侧信道防御策略。其中靶向的侧信道防御主动检测程序中包含的侧信道漏洞,并自动修补检测到的侧信道漏洞。而全局的侧信道防御则为程序的所有代码和数据都提供安全保护,无需确定程序的侧信道漏洞,是一种通用的解决方案。两种防御策略在设计和实现上均不存在冲突,可通过互补使用,达到高效保护SGX内用户机密数据的目的。针对靶向的侧信道防御,主动检测程序中会导致信息泄露的侧信道漏洞,提出了基于轨迹差分的侧信道漏洞检测方法Laevatain。其核心思路是通过差分分析程序的不同执行轨迹,挖掘机密输入与程序行为间的依赖关系,检测程序中存在信息泄露的侧信道漏洞。针对现有方案在面对非加密应用时存在的开销大、误报和漏报率高等诸多问题,Laevatain创新性地采用编译优化的轨迹插桩,在丰富轨迹信息的同时提高轨迹收集效率;设计上下文结构敏感的轨迹差分算法,在快速定位侧信道漏洞的同时保持低误报率;提出差分路径距离导向的模糊测试,提高差分检测的覆盖率,降低漏报。评估结果表明,Laevatain在侧信道漏洞检测的准确率、覆盖率和性能方面相比同类工作都有明显提升,特别是在差分分析的性能方面,相比同类工作提升了三个数量级。针对靶向的侧信道防御,主动修补被检测到的侧信道漏洞,提出了基于原子混淆的侧信道漏洞修补方法SC-Patcher。其核心思路是在漏洞代码中增加额外混淆操作,模糊程序行为与机密输入间的关联关系,为SGX内存在侧信道漏洞的代码提供定向安全保护。针对现有方案存在修补难度大、专业性强、需要人工参与、不通用和安全防护单一等问题,SC-Patcher创新性地结合原子事务和混淆执行技术,在编译时向漏洞代码中插入动态混淆操作以隐藏漏洞代码的真实行为,并将漏洞代码和混淆访存封装为硬件原子事务,保障封装后的代码在运行时连续执行不会被中断,避免攻击者利用细粒度的侧信道攻击区分真实访存操作和混淆访存操作。实验结果表明,SC-Patcher可有效保护修补后的侧信道漏洞代码,难以被攻击者窃取有效的机密敏感数据内容,并且SC-Patcher带给程序的额外性能开销可忽略不计(小于5%)。针对全局的侧信道防御,提出了基于混淆执行的侧信道防御方法Klotski。其核心思路是通过运行时代码和数据页的再随机化,混淆程序行为和内存地址间的固定映射关系,为SGX内程序的所有代码和数据提供全局的安全保护。Klotski模拟了一个安全内存子系统,使用增强的混淆内存(ORAM,Oblivious RAM)协议,实现迷你页级代码和数据运行时的再随机化。为优化性能,Klotski引入多种编译优化技术减少地址翻译和迷你页替换导致的开销。实验结果表明,Klotski在保障SGX内机密数据安全性的同时,仅带给程序1.3倍的额外开销,相比同类工作性能提升明显。综上所述,本文针对TEE的侧信道攻击提出了靶向和全局的两种侧信道防御策略,从不同角度为用户机密敏感数据内容提供了高效的安全保障,是对当前云计算安全和机密计算安全的进一步丰富,为增强云安全提供了新思路。
其他文献
与传统翻译理论相比,变译理论是一种较为新颖的我国本土翻译理论。虽然在该理论体系形成之前,许多翻译家就已经将变译手段应用于翻译实践之中(如佛经翻译),但变译理论是由黄忠廉教授于2002年正式提出的,由此也标志着变译理论体系的建立。其主要特征是,译者根据特定条件,面对特殊读者的特殊需求,对原文进行多种具有针对性的变通手段,使其在确保原文核心信息不会丢失的前提下,译文具有灵活、变通的文字特征,让特定读者
学位
农村集体经济组织是社会主义公有制的产物,是乡村振兴战略实施和推动深化农村经济体制改革的主要力量。当前,我国有相当一部分地区的农村集体经济组织形同虚设,没有发挥应有的经济功能,很难从实质上促进乡村振兴。当前国家正在积极推进《农村集体经济组织法》的调查、起草工作,2020年农村集体经济组织法起草领导小组第一次会议指出,要指导有条件的地方开展先行立法,从农村集体经济组织治理的实践中提炼出相关立法基础。基
学位
自1949年新中国成立以来,随着我国政治、经济、外交发展的需要,我国对不同语种人才的需求在不同历史时期出现了三次高潮:第一次是新中国成立后需要大批俄语翻译人才;第二次是改革开放后,需要以英语、日语等语种为主的复合型人才;第三次是“一带一路”倡议、参与全球治理、构建人类命运共同体、加强国际传播能力等方针提出后,需要非通用语种和懂外语的国际化高端人才。高校作为国家多语种教育规划的中观层面,其任务是服务
学位
当前,在“碳达峰”“碳中和”的大时代背景下,环境污染治理以及能源结构转型已经成为时代潮流,我国可再生能源大规模开发利用的时代即将到来,构建以新能源为主体的能源结构势在必行。太阳能作为一种可再生的绿色能源,是能源总体结构中重要组成部分,其大力发展将为确保“双碳”目标顺利实现提供保障。其中,太阳能电池在太阳能资源利用方面发挥着不可或缺的作用,太阳能电池研究重点主要为提高转换率和性价比。目前,转换率最高
学位
媒体融合正在进行时。短视频作为传统媒体融合的重要手段,已经呈现蓬勃发展之势。以图文报道见长的地市级党报,纷纷涌入短视频的赛道,推出了一些短视频爆款,但也出现了越来越多的困惑和问题。在短视频运营这个赛道,地市级党报怎样扬长避短,避免发展成为“另一家网上电视台”,形成适合互联网传播、受众欢迎的视频产品、叙事风格,树立地市级党报的短视频品牌,是一个具有现实意义的议题。本文以湖南省14家地市级党报的短视频
学位
网络空间随着互联网的发展而逐步形成,发展至今已经成为继海、陆、空、天之外的第五疆域。域名系统是网络空间中的关键基础设施,是众多网络协议、网络服务、网络测量技术和网络攻击技术的基础。域名系统负责解析的域名资源是关键互联网资源,域名所表达的语义是天然的营销工具,具有显著的商业价值。因此,无论是从国家战略价值、实用价值亦或是商业价值,域名系统和域名资源都非常重要,它们构成了互联网运行的基础。当下全球发展
学位
在法国作家的作品中,中国女性时而真实,时而虚幻。本论文的目的正是基于这种现实和刻板思维之间的混淆,对1880年至1960年期间的代表作家和作品试图进行梳理。首先,本论文追溯了所选研究阶段之前的法国文学作品中的中国女性形象,旨在从“宏观”层面上阐述对女性形象的建构。同时,这种或多或少受到刻板印象影响的中国女性形象的建构过程也得以呈现。其次,本论文集中探究了1880年至1914年期间的代表作家皮埃尔·
学位
文学阅读与创意表达任务群的教学指向语文核心素养中的审美创造,目的是引导学生阅读文学作品,丰富学生的审美经验,让学生学会欣赏美、表达美,培养学生的审美能力。教学统编语文教材四年级上册第四单元,即神话文体单元时,教师要根据统编语文教材的单元编排特点和语文课程标准对文学阅读与创意表达任务群的教学要求,确定教学核心目标,构建学习任务群,并提供学习支架,引导学生全面、系统而又深刻地学习单元内容,使学生获得语
期刊
PPP模式是全面深化改革和服务行政相结合的行政管理方式创新成果。行政主体为了保障公共利益的需要,在PPP合同这种“柔性合作”中通过运用行政优益权保证了政府治理目标的达成。当前我国PPP合同中的行政优益权行使存在着不规范甚至是滥用情形,对社会资本方的权益以及PPP项目本身造成了损害,在一定程度上背离了采取PPP模式促进资源配置和维护公共利益的初衷。基于学界各种关于行政优益权的概念,甄选出富有典型性的
学位
招标采购是一种常见的采购方式,在供应链管理的视角下,与招标采购有关的管理内容包括供应商评价、招标策略、采购和物流的对接三个相互关联的方面。但目前的研究大多将这些方面分开研究,本研究从招标采购整体的角度出发,针对Z企业招标采购活动中存在的不合理之处,进行基于供应商评价的物资招标方案优化研究,将供应商评价进行延伸,设计供应商评价和分类体系以及招标方案优化体系,提出供应商管理建议和招标方案调整建议。对Z
学位