Новая атака по побочным каналам кэш-памяти типа Prime and Probe для облачных вычислений

A New Prime and Probe Cache Side-Channel Attack for Cloud Computing
Younis A. Younis, Kashif Kifayat, Qi Shi, Bob Askwith
2015-10-01

атака Prime и Probeпобочная атака через кэшоблачные вычислениятрансляция физических адресовсовместное размещение виртуальных машин
Облачные вычисления считаются одной из доминирующих парадигм в современной отрасли информационных технологий (ИТ). Они поддерживают мультитенантность для удовлетворения растущего спроса на доступ к ресурсам, предоставляемым через Интернет, и их использование. Однако мультитенантность в облачных вычислениях сопряжена с уникальными уязвимостями, такими как совместное размещение клиентов и физическое совместное размещение виртуальных машин. Физическое совместное размещение виртуальных машин может предоставить злоумышленникам возможность вмешиваться в работу другой виртуальной машины, запущенной на том же физическом компьютере, вследствие недостаточной логической изоляции. В худшем случае злоумышленники могут извлекать конфиденциальную информацию жертв, находящихся на том же физическом компьютере, используя аппаратные побочные каналы. Существуют различные типы атак по побочным каналам, классифицируемые по типу аппаратного средства, на которое они направлены и которое эксплуатируют; к ним относятся атаки по побочным каналам кэш-памяти. Кэш-память центрального процессора (CPU) относится к числу аппаратных компонентов, наиболее часто атакуемых злоумышленниками, поскольку процессы активно взаимодействуют с ней и совместно используют ее. В статье представлена новая атака по побочным каналам кэш-памяти типа Prime and Probe, способная выполнять заполнение физических адресов. Эти адреса преобразуются из виртуальных адресов, используемых виртуальной машиной. Затем измеряется время доступа к этим адресам; оно изменяется в зависимости от расположения данных. Если данные находятся в кэш-памяти CPU, время доступа меньше, чем при их нахождении в оперативной памяти. Атака была реализована на серверной машине, сопоставимой с серверами облачных сред. Результаты показывают, что для запуска этой атаки требуется меньше усилий и времени, чем для атак других типов, а сама атака легко осуществляется.
1
Экспериментальные результаты показывают, что предложенная атака требует меньше усилий и времени по сравнению с другими типами атак и легко запускается.
2
Атака определяет расположение данных по времени доступа, различая быстрые попадания в кэш процессора и более медленный доступ к оперативной памяти.
3
Атака реализована на серверной машине, сопоставимой с серверами облачной вычислительной среды.
4
В статье представлен новый побочный атакующий метод Prime and Probe, способный заполнять физические адреса, полученные преобразованием виртуальных адресов виртуальной машины.
5
Физическое совместное размещение виртуальных машин и недостаточная логическая изоляция позволяют атакующим воздействовать на соседние виртуальные машины через общие кэши процессора.

Атаки на кэш по побочному каналу типа Prime and Probe на совместно размещённые виртуальные машины в серверах облачных вычислений

Эффективность и результативность использования различий во времени доступа к кэшу CPU для определения местоположения данных между недостаточно изолированными виртуальными машинами

Publication Details
Publication Date
2015-10-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Younis A. Younis
Kashif Kifayat
Qi Shi
Bob Askwith
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%