基于机器学习的Cache攻击检测机制

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:cntele
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的到来,海量数据的处理对底层基础设施的要求越来越高,企业逐渐将各种服务转移到具备充足计算和存储资源的云平台。云平台给其租户提供了便利,但是由于多个租户共享底层的硬件资源,恶意租户可以利用共享的处理器发起Cache攻击,绕过系统提供的隔离机制,窃取其他租户的隐私数据,造成信息泄露。而且,在Cache攻击的帮助下,Spectre和Meltdown漏洞甚至能提取内存中的任何数据。因此,Cache攻击的存在对云平台的安全构成严重威胁。为了应对Cache攻击,本文对攻击的典型案例进行了深入的研究和分析,然后根据攻击的特征从硬件事件和软件指令两个角度设计并实现了检测机制CBA-Detector。CBA-Detector首先利用机器学习技术创建模型来识别具有异常硬件行为的可疑程序,再对可疑程序进行指令层面的分析以确定真正的攻击并提供反馈,根据反馈更新模型可以进一步提高模型的预测准确率。此外,本文从实时性、准确性和性能三方面对检测机制进行了评估,实验结果表明,CBA-Detector能够实时且准确地识别Cache攻击,同时引入的开销较低。本文的主要工作包括:(1)基于硬件事件的检测方法:Cache攻击在泄露信息时会频繁地操作共享的高速缓存,导致一些异常的硬件行为,比如较高的缓存加载缺失率。所以本文提出基于硬件事件的检测方法,利用机器学习技术创建模型以实时预测程序是否具有异常的硬件行为。该方法可以实时快速地发现潜在的威胁,并且不会干预程序的正常执行。(2)基于软件指令的检测方法:Cache攻击泄露信息的主要循环涉及到一些特殊的操作,比如计时,导致某些特殊指令随着攻击循环频繁而有规律地被使用。所以本文提出了基于软件指令的检测方法来分析程序执行期间特殊指令的使用情况。该方法不受运行环境的影响,可以精准地识别攻击。(3)反馈机制:由于硬件行为可能会受到系统负载、运行环境等多方面的影响,所以基于硬件事件的检测方法容易产生误报;而基于软件指令的检测方法不受运行环境干扰,能准确地辨别攻击。所以后者能够为前者减少甚至消除误报,并提供有效的反馈。而根据反馈为诊断异常硬件行为的分类器创建和更新修正模型,可以进一步提高前者的检测准确率。(4)检测机制的架构实现和优化:本文结合了基于硬件事件和软件指令的检测方法,并整合反馈机制,设计并实现了CBA-Detector的整体架构。为了减轻检测机制的负担,本文提出了增量式监视、白名单设置和双队列策略三个优化方案。这些优化也减少了检测的性能开销。
其他文献
近几年来,网络流行语“弱爆了”的使用率极高,本文结合大量语料,探讨“爆”的语义演变,认为“爆”在“弱爆了”中作程度补语表达一种极限的意义。同时,简要分析“弱爆了”的由来、
目的:本研究旨在通过科学的方法修订山西省已有的医疗护理员技能操作评分标准,以增加其科学性与实用性,提高其信效度,为护理员的培养和考核提供参考。方法:运用文献分析法和半结构访谈法进行初步研究,结合山西省已有的医疗护理员技能操作评分标准,初步构建条目池;应用德尔菲(Delphi)专家咨询法对指标条目进行初步筛选;运用Yaahp软件进行层次分析(AHP)计算各级指标条目的权重;运用初步形成的的医疗护理员
<正> 桑粉虱近几年在浙江省嘉湖主蚕区大面积发生危害,引起有关方面的重视,现对桑粉虱的发生与气候环境的关系进行了调查.
采用中间曝气的矿化垃圾反应器处理垃圾渗滤液,研究曝气量对中间曝气矿化垃圾反应器处理垃圾渗滤液效果的影响。结果表明,曝气量对处理垃圾渗滤液有一定的影响。在实验条件下
当前,桑园除草将越来越依赖于化学除草.但单一除草剂连年使用(如草甘膦、盖草能等),桑园杂草生物群落将发生演替,恶性杂草不断增多.恶性杂草不仅与桑树争肥争水,而且是桑园病
目的探讨细胞型朊蛋白(PrP^C)对口腔癌生长及侵袭迁移的影响。方法通过shRNA转染技术构建PrPC稳定敲减的CAL27细胞。采用CCK8法、细胞粘附实验、划痕实验和侵袭实验检测PrP^C
湖南省蚕种站冷库自 1980年建成投产以来 ,一直担负着全省一代杂交蚕种的保护、冷藏、浸酸处理、发放等任务。2 0多年来 ,共发放蚕种 5 0 0多万张 ,其中省内 30 0多万张 ,省
1会东县发展蚕桑茧丝产业的优势 会东县栽桑养蚕历史悠久,是农村经济的传统产业。经过上个世纪80年代和90年代初两次兴桑高潮奠定了蚕业基础,初步形成了桑、蚕、茧、丝的产业格
<正> 杂种优势在生物界广泛存在,它是指两个遗传组成不同亲本杂交产生的杂种一代,在生长势、繁殖力、抗逆性、产量上比其双亲优越的现象。杂种优势增产技术已在农牧业各领域