Грандиозное раскрытие программного обеспечения: атаки на кэш SGX практически осуществимы
Software Grand Exposure: SGX Cache Attacks Are Practical
2017-02-24
SCID: 54.1/7ym997hc
Discuss with AI
извлечение ключа RSA-2048кэш-атаки на SGXмониторинг шаблонов доступа к кэшугеномная индексацияатаки по побочным каналам
Figures from the paper
Abstract (AI)
Утечка информации по побочным каналам является известным ограничением SGX. Исследователи продемонстрировали, что зависящую от секретных данных информацию можно извлекать из выполнения анклава по шаблонам обращений, вызывающих ошибки страниц. Поэтому в рамках различных недавних исследовательских работ активно разрабатываются контрмеры против атак на SGX по побочным каналам. Широко предполагается, что SGX также может быть уязвима для других побочных каналов, например для мониторинга шаблонов обращений к кэшу. Однако до нашей работы практическая осуществимость и масштаб такой утечки информации не исследовались. В этой статье мы демонстрируем, что атаки на основе кэша действительно представляют серьезную угрозу конфиденциальности программ, защищенных SGX. Наша цель заключалась в разработке атаки, которую трудно нейтрализовать с помощью известных средств защиты; поэтому мы осуществляем ее, не прерывая выполнение анклава. Такой подход сопряжен с серьезными техническими трудностями, поскольку существующие методы мониторинга кэша характеризуются значительным уровнем шума, если процесс-жертва не прерывается. Мы разработали и реализовали новые методы атак, позволяющие снизить этот шум за счет использования возможностей привилегированного противника. Наши атаки позволяют извлекать конфиденциальную информацию из анклавов SGX, что мы иллюстрируем на двух примерах: извлечении полного ключа RSA-2048 в процессе расшифрования RSA и обнаружении определенных последовательностей генома человека при геномной индексации. Мы показываем, что наши атаки эффективнее предыдущих атак на кэш и труднее поддаются нейтрализации, чем предыдущие атаки на SGX по побочным каналам.
Key Findings
1
Атаки на основе кэш-памяти представляют собой практическую и серьёзную угрозу конфиденциальности программ, защищённых SGX.
2
Новые методы снижения шума используют возможности привилегированного злоумышленника и обеспечивают эффективный мониторинг кэша при продолжающемся выполнении анклава.
3
Атака отслеживает обращения к кэшу без прерывания выполнения анклава, что затрудняет применение защит, рассчитанных на атаки с прерыванием.
4
Атаки на практике извлекают конфиденциальные данные, включая полный закрытый ключ RSA-2048 во время расшифрования и конкретные последовательности генома человека при геномной индексации.
5
Продемонстрированные атаки эффективнее предыдущих атак на кэш и сложнее для нейтрализации, чем ранее известные атаки по побочным каналам SGX.
Research Object
Программы в защищённых SGX-анклавах, включая расшифрование RSA и геномную индексацию
Research Subject
Практическая применимость, эффективность и влияние на конфиденциальность не прерывающих выполнение кэш-атак по побочным каналам на SGX-анклавы
Publication Details
Publication Date
2017-02-24
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest