研究揭露AMD处理器存在漏洞易受2种新型侧信道攻击_第1页
研究揭露AMD处理器存在漏洞易受2种新型侧信道攻击_第2页
研究揭露AMD处理器存在漏洞易受2种新型侧信道攻击_第3页
研究揭露AMD处理器存在漏洞易受2种新型侧信道攻击_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    研究揭露amd处理器存在漏洞易受2种新型侧信道攻击    张晓艺根据最新发布的研究,从2011- 2019年,amd处理器一直存在以前从未公开的漏洞,这些漏洞使它们容易受到2种新型的侧信道攻击。这种新型的潜在攻击手段被称为take a way,利用amd bulldozer微体系结构中的l1数据(l1d)缓存预测变量,从处理器获取敏感数据,并在恢复加密过程中使用密钥,这会对设备安全产生极大威胁。这项研究由格拉茨技术大学和计算机科学与随机系统研究所(irisa)的一个研究团队发表,他们于2019年8月向amd披露了这些漏洞。amd在其网站上发布的一

2、份咨询报告中说:“我们注意到一份新的白皮书,该白皮书声称可以利用amd cpu的潜在漏洞,恶意行为者借此可以操纵与缓存相关的功能,从而可能以意想不到的方式传输用户数据。”“然后,研究人员将该数据路径与现有的恢复软件或推测的侧通道漏洞进行配对。amd认为这些不是新型攻击。”尽管该通知并未具体说明防范攻击的细节,但该论文的主要研究人员之一vedad示,对该漏洞的利用仍然很活跃。随着英特尔cpu审查出一系列漏洞问题,从meltdown,spectre,zombieload到最近无法修补的csme固件缺陷,该研究提醒人们,处理器架构要完全没有威胁是不可能的。值得注意的是,研究中列出的一些合作者也没有发

3、现meltdown,spectre,zombieload漏洞。collide+probe和load+reload与intel spectre攻击一样,这2种新型攻击被称为collide+probe和load+reload,利用上述提及的l1d缓存预测变量,可以访问原本不可访问的数据。研究人员概述说:“借助collide+probe,攻击者可以在分时共享逻辑内核时监视受害者的内存访问,而无需了解物理地址或共享内存。通过load+reload,我们利用预测器的方式在同一物理内核上获得受害者的高精度内存访问跟踪。”l1d緩存预测变量是一种优化机制,旨在减少与访问内存中缓存数据相关的功耗:“预测变量使

4、用虚拟地址上未记录的哈希函数来计算tag。该tag用于在预测表中查找l1d缓存方式。因此,cpu必须仅以一种方式比较缓存标记,而不是所有可能的方式,以此来降低功耗。”新发现的缓存攻击通过反向哈希函数工程来跟踪l1d缓存的内存访问而起作用。虽然collide+probe在amd的l1d缓存预测变量中利用了tag冲突,但load + reload却利用了预测变量处理内存中别名地址的方式。换句话说,可以使用这2种攻击技术从另一个进程中窃取敏感数据,与攻击者或在cpu的不同逻辑内核上运行的同一进程,共享相同内存。为了证明侧信道攻击的影响,研究人员建立了一个缓存隐式通道,从amd cpu上运行的进程中提

5、取数据到另一个隐蔽的进程中,利用80个通道实现最大传输速率588.9 kb / s,同时,在amd ryzen threadripper 1920x处理器上并行执行。随着越来越多的主流云平台比如amazon,google,microsoft采用amd的epyc处理器,在云环境中的攻击也引起了人们的极大关注。此外,安全研究人员能够绕过浏览器中的地址空间布局随机化(aslr),从而成功地在某些常见的浏览器(chrome和firefox)上发起collide + probe攻击,减少了熵并找到了地址信息。aslr是一种安全性操作,用于随机化和屏蔽cpu内存中代码和关键数据区域的确切位置。换句话说,它

6、阻止了潜在的攻击者猜测目标地址并跳转到内存中的特定区域。研究人员指出:“在firefox中,我们能够将熵降低15位,成功率为98 %,平均运行时间为2.33 s(= 0.03 s,n = 1 000)。使用chrome,可以减少数位,成功率为86.1 %,平均运行时间为2.90 s(= 0.25 s,n = 1 000)。”随后,研究人员使用相同的collide+probe攻击来尝试泄露内核的内存数据,甚至从t表中恢复加密密钥,使用aes密码存储加密操作的中间数据。防范此类攻击目前已经可以通过各种纯硬件、硬件和软件的更改以及纯软件的解决方案来防范这2种攻击,其中包括以允许动态地暂时禁用预测变量的方式和清除状态的方式设计处理器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论