999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

AnC和Xlate攻擊防御研究①

2020-06-09 05:09:04李小馨
高技術通訊 2020年5期

李小馨 侯 銳 孟 丹

(*中國科學院信息工程研究所信息安全國家重點實驗室 北京 100093)(**中國科學院大學網絡空間安全學院 北京100049)

0 引 言

近年來高速緩存(cache)作為系統中所有進程共享的功能單元,受到了攻擊者的普遍關注。利用cache側信道攻擊,攻擊者打破了操作系統通過控制虛擬地址實現的不同進程間的訪問隔離。自cache側信道攻擊出現至今十余年,攻擊手段不斷豐富,攻擊平臺由單核到多核至云平臺[1,2],攻擊架構由x86[3,4]至ARM[5],攻擊目標由加密密鑰[3,4]至地址隨機化(address space layout randomization,ASLR)[6,7]。但一直以來的cache側信道攻擊利用的都是CPU核中不同進程對cache的共享。

最近有研究者利用內存管理單元(memory management unit,MMU)和CPU核對cache的共享實現了新型的cache側信道攻擊。AnC[8]攻擊中攻擊者使用JavaScript控制CPU核的訪存操作,探測出MMU對cache的訪問蹤跡,在150 s內破解了瀏覽器中的地址隨機化。Xlate[9]攻擊中攻擊者利用MMU的訪存操作,繞過所有已有的軟件側信道防御措施,探測出CPU核對cache的訪問蹤跡,破解了基于T-table實現的AES的加密密鑰。攻擊者已在Intel、AMD、ARM等的22種機器上發現了這一側信道的存在。

防御此類攻擊的關鍵在于隔離MMU和CPU核對cache的訪問。針對這類新的cache側信道攻擊,已有的基于隔離的防御手段[10-16]已不適用。這些防御手段只隔離了來自CPU核的不同進程(數據或代碼)對cache的訪問,并沒有考慮MMU對cache的訪問。Stealthmem[13]等通過置一頁表項中的保留位來觸發缺頁中斷(page fault)以實現頁粒度的cache訪問控制,但會產生L1終端故障(L1 terminal fault,L1TF)[17,18]等新的側信道泄露。

本文分析了AnC和Xlate類基于MMU和CPU核共享cache的側信道攻擊,指出防御的關鍵在于隔離cache中的頁表項和普通數據,并分析了已有的基于隔離的防御措施的不足,研究探索了軟件、硬件2種隔離方案。……

登錄APP查看全文

主站蜘蛛池模板: 亚洲中文在线看视频一区| 国产又色又爽又黄| 精品91视频| 秘书高跟黑色丝袜国产91在线 | 一本综合久久| 成人毛片免费在线观看| 国产成人精品高清不卡在线| 婷婷成人综合| 99国产精品一区二区| 亚洲成a人片| 福利视频一区| 囯产av无码片毛片一级| 蜜桃视频一区| 毛片久久网站小视频| 亚洲床戏一区| 亚洲精品天堂在线观看| 亚洲AV电影不卡在线观看| 亚洲视频四区| 波多野一区| 97se亚洲| 日本少妇又色又爽又高潮| 婷婷综合缴情亚洲五月伊| 97精品久久久大香线焦| 中字无码av在线电影| 午夜毛片福利| 成人亚洲天堂| 国产成人高清精品免费软件| 日韩黄色大片免费看| 国产一二视频| 91小视频在线观看免费版高清| 国产原创演绎剧情有字幕的| 久久精品丝袜高跟鞋| 91视频区| 国产又粗又爽视频| 97色婷婷成人综合在线观看| 免费看黄片一区二区三区| AV网站中文| AⅤ色综合久久天堂AV色综合| 五月婷婷精品| 日韩国产精品无码一区二区三区| 亚洲国产第一区二区香蕉| 成人国产精品一级毛片天堂| 伊人色综合久久天天| 午夜高清国产拍精品| 免费网站成人亚洲| 全部免费特黄特色大片视频| 人人澡人人爽欧美一区| 伊人成人在线视频| 欧美a网站| 97精品伊人久久大香线蕉| 国产精品视频系列专区| 91毛片网| 国产一级在线播放| 永久免费无码日韩视频| 欧美日韩亚洲国产主播第一区| 亚洲国内精品自在自线官| 国产无码网站在线观看| 曰韩人妻一区二区三区| 精品福利网| 久久不卡国产精品无码| 不卡视频国产| 最新午夜男女福利片视频| 一级一级一片免费| 亚洲女同一区二区| 亚洲综合狠狠| 青青操国产视频| 国产超薄肉色丝袜网站| 国产91丝袜| 国产精品不卡片视频免费观看| 久久综合亚洲鲁鲁九月天| 婷婷99视频精品全部在线观看| 无码日韩视频| 久久99精品久久久久久不卡| 成人一级黄色毛片| 国产亚洲欧美日韩在线一区| 自拍中文字幕| 国产网友愉拍精品| AV无码一区二区三区四区| 亚洲av无码成人专区| 最新精品久久精品| 无码啪啪精品天堂浪潮av| 欧美a在线看|