Грандиозное раскрытие программного обеспечения: атаки на кэш SGX практически осуществимы

Software Grand Exposure: SGX Cache Attacks Are Practical
Ferdinand Brasser, Urs Müller, Alexandra Dmitrienko, Kari Kostiainen, Srđjan Čapkun, Ahmad‐Reza Sadeghi
2017-02-24

извлечение ключа RSA-2048кэш-атаки на SGXмониторинг шаблонов доступа к кэшугеномная индексацияатаки по побочным каналам
Утечка информации по побочным каналам является известным ограничением SGX. Исследователи продемонстрировали, что зависящую от секретных данных информацию можно извлекать из выполнения анклава по шаблонам обращений, вызывающих ошибки страниц. Поэтому в рамках различных недавних исследовательских работ активно разрабатываются контрмеры против атак на SGX по побочным каналам. Широко предполагается, что SGX также может быть уязвима для других побочных каналов, например для мониторинга шаблонов обращений к кэшу. Однако до нашей работы практическая осуществимость и масштаб такой утечки информации не исследовались. В этой статье мы демонстрируем, что атаки на основе кэша действительно представляют серьезную угрозу конфиденциальности программ, защищенных SGX. Наша цель заключалась в разработке атаки, которую трудно нейтрализовать с помощью известных средств защиты; поэтому мы осуществляем ее, не прерывая выполнение анклава. Такой подход сопряжен с серьезными техническими трудностями, поскольку существующие методы мониторинга кэша характеризуются значительным уровнем шума, если процесс-жертва не прерывается. Мы разработали и реализовали новые методы атак, позволяющие снизить этот шум за счет использования возможностей привилегированного противника. Наши атаки позволяют извлекать конфиденциальную информацию из анклавов SGX, что мы иллюстрируем на двух примерах: извлечении полного ключа RSA-2048 в процессе расшифрования RSA и обнаружении определенных последовательностей генома человека при геномной индексации. Мы показываем, что наши атаки эффективнее предыдущих атак на кэш и труднее поддаются нейтрализации, чем предыдущие атаки на SGX по побочным каналам.
1
Атаки на основе кэш-памяти представляют собой практическую и серьёзную угрозу конфиденциальности программ, защищённых SGX.
2
Новые методы снижения шума используют возможности привилегированного злоумышленника и обеспечивают эффективный мониторинг кэша при продолжающемся выполнении анклава.
3
Атака отслеживает обращения к кэшу без прерывания выполнения анклава, что затрудняет применение защит, рассчитанных на атаки с прерыванием.
4
Атаки на практике извлекают конфиденциальные данные, включая полный закрытый ключ RSA-2048 во время расшифрования и конкретные последовательности генома человека при геномной индексации.
5
Продемонстрированные атаки эффективнее предыдущих атак на кэш и сложнее для нейтрализации, чем ранее известные атаки по побочным каналам SGX.

Программы в защищённых SGX-анклавах, включая расшифрование RSA и геномную индексацию

Практическая применимость, эффективность и влияние на конфиденциальность не прерывающих выполнение кэш-атак по побочным каналам на SGX-анклавы

Publication Details
Publication Date
2017-02-24
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Ferdinand Brasser
Urs Müller
Alexandra Dmitrienko
Kari Kostiainen
Srđjan Čapkun
Ahmad‐Reza Sadeghi
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%