如今,共享计算设备是一种非常普遍的行为,尤其是当用户在云端或移动设备进行计算时。但是这种资源共享行为很可能会无意间泄露用户的隐私信息。由于同一台计算机上运行的多个程序可能共享相同的内存资源,因此它们中存放的隐私数据(例如存储在计算机内存中的加密密钥或用户密码)可能会被恶意程序通过“内存时序(memory-timing)侧信道攻击(side-channel attacks)”窃取。


侧信道内存攻击目前在现实中并不常见,原因在于,这种攻击通常具有高度的复杂性,不仅需要定制攻击程序,还要对电信号(electric signaling)的工作原理以及操纵模式非常了解。但是,研究人员发现,一些高级攻击者已经开始利用该技术对高价值目标发起针对性攻击。值得一提的是,北卡罗来纳州立大学研究人员不久前正是通过侧信道攻击,实现了对同态加密技术的绕过。攻击方仅通过监听执行同态加密编码操作的设备功耗,就成功以明文形式提取了同态加密中的数据。这件事情也为行业敲响了警钟,警示我们即便是下一代加密技术也同样需要针对侧信道攻击的有效防护机制。


阻止这种攻击的传统方法是,一次只允许一个程序使用内存控制器,但这会大大降低计算速度。麻省理工学院的研究团队目前成功设计出了一种新方法,该方法允许内存共享继续存在,同时提供针对此类侧信道攻击的安全防护能力。这种新方法,将程序的内存请求“塑造”成预定义的模式,并混淆程序实际需要使用内存控制器的时间,从而扰乱攻击者的视线。


在一个程序可以访问内存控制器之前,它必须通过一个“请求塑造器”(request shaper)来“塑造”内存请求。这种“请求塑造器”使用图形结构来处理请求并按照固定的时间表将它们发送到内存控制器。这种类型的图称为有向无环图(DAG),而这种创新安全方案称为 DAGguise。


使用这种严格的时间表,有时DAGguise会将程序的请求延迟到下一次允许访问内存(根据固定的时间表),或者有时如果程序不需要访问内存,它会提交一个假请求调度间隔。总之,通过这种非常结构化的模式,用户可以向攻击者隐藏实际行为。


DAGguise会将程序的内存访问请求表现为一个图,其中每个请求都存储在一个“节点”中,连接节点的“边”是请求之间的时间依赖关系。(请求A必须在请求B之前完成。)节点之间的边——每个请求之间的时间是固定的。程序可以在需要时向DAGguise提交内存请求,DAGguise将调整该请求的时间以始终确保安全。无论处理内存请求需要多长时间,攻击者看到的都只是请求实际发送到控制器的时间。


这种图结构使内存控制器能够动态共享。如果有许多程序试图一次使用内存,DAGguise可以适应并相应地调整固定时间表,从而更有效地使用共享内存硬件,同时仍然保持安全性。研究人员称,“我们的解决方案就是将受害者对内存控制器的访问请求转移到动态随机存取存储器(Dynamic Random Access Memory,简称DRAM),然后‘塑造’请求。这样一来,无论攻击者通过何种方式,都很难窃取到隐私数据。对此,我们进行了模拟验证,结果显示DAGguise这一方案非常有效。”


研究人员承认,DAGuise会对系统性能产生一定影响,但与其他安全解决方案相比,DAGguise 对计算设备性能的影响大幅降低。当然,除了在实现更快计算的同时提供更好的安全性之外,该技术还可以应用于一系列针对共享计算资源的不同侧信道攻击。


参考链接:




发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 可小刀,但拒绝大刀~Ⓜ️ 大家走过路过,不要错过啊~#idolish7[超话]# 【出】#idolish7# 占tag致歉 idolish7 爱娜娜⚠️ 1️
  • 洗漱摊睡才发现到现在都不肯给我出报告[挖鼻]搞不懂多高级[求饶][哇]期待又一年是刘宇宁霸屏的年,事业更上一次楼的年,家人朋友健康快乐的年![心]期待live版
  • 舒羽两字,即是有“庆霄舒羽翼,尘世有神仙”抱仙气缭绕之绝美意境,也营造了海阔天空之大气氛围,作为男孩名,意寓逸群之才、光明磊落,是一个怡情悦性、干脆利落的名字。
  • 二、可能会受到频繁查信用的影响房贷审查是很严格的,除了贷款成功的2个,还申请了10个未通过的,那就是12条申请记录。现在贷款申请都需要提供个人信用,如果你短时间
  •   为了见性,于见性的过程中,所做的种种努力,皆要尽全力,克服种种考验及难关,才能见性见真实,便能一切清楚明白,透澈见底,般若智慧得现,无所不知,无所不能,具足
  • 刚才,昨天,前天,以及前不久,我在夹缝中看书,花着比我作为一个无邪的学生时多几倍的力气,去记住某个无关紧要的概念,这些概念软得没有骨头,轻易让一片疯长的草时不时
  • Question5Q.「僕に大切にされてね。A.質問ありがとう☀️でもナイショ。
  • (不信的话姐妹可以试一试)而且这种频繁的咀嚼已经不属于正常的咀嚼范围了,一般来说我们在咀嚼的时候,如果超过20次的话,那么对咬肌的刺激真的非常的大,久而久之就会
  • 南凭铁路南崇段满图试运行初期,将安排2组动车上线,在南宁东站至崇左南站间往返10个来回进行“试跑”。南凭铁路南崇段正线全长约119.3公里,设计时速250公里,
  • 不过我们可以确定的是,他一定是害怕的,害怕彼此过多的聊天会破坏好不容易建立起来的平衡,害怕自己言多必失,害怕聊天内容脱离了自己的控制,甚至害怕聊着聊着你会突然打
  • 你哪里不舒服可以跟我讲,我会陪你度过的,我们是一家人”每天晚上都在躲避墨姐大脚丫子和满床找墨姐然后盖被中度过 真的很困当我跟她说给妈妈吃一口时起初她没有听懂我
  • 有冈努力挣脱出小恶魔的魔爪,谁想到小甜手里的亮片都贴到有冈脸上,小甜指着有冈哈哈笑起来ww温柔的老高帮有冈取下来wwwpuppy boo有冈的kiss you前
  • 2022没有演唱会也没怎么看电影小区被封了2周看了第一场线下脱口秀和朋友连云港看海了见了很多年不见但重要的人 结果依旧不好裸辞了在家待了一段时间一个人岛屿去看海
  • 这种敏感有时也会失灵,所以温柔的水相星座需要偶尔独处,以恢复这种能力。#占星师日常#水象星座:巨蟹,双鱼,天蝎象征春天,重情感,四象星座中水相星座更加情绪化和直
  • #郭麒麟[超话]##非正式跨年派对# [揣手]#崽跨一年# 2022年马上要过去啦~亲爱的郭麒麟又陪伴了我们一年的时光(应该吧[苦涩]过去的小郭你还历历在目吗?
  • 这世上有两个我,一个长川照晚霞,一个油盐酱醋茶~“这世上有两个我,一个躯壳喂日常,一个灵魂补岁月;一个在文字里白马春衫慢慢行,一个在生活里蝇营狗苟兀穷年”虽不得
  • photo1⃣猪里奥先生送生日礼物 连续两年都是阿玛尼唇釉[哼]今年终于不一样了[偷笑]每个单品都是我爱的[彩虹屁]我保证坚持每天都认真护肤[开学季]photo
  • 如果可以的话请加群主好友,谢谢啦11.【交友】有山西朔州的娃娘吗,我看了一下闲鱼3d打印树脂配件的都不包运费,去淘宝的话都是八十起步,想找个同城的娃娘拼一下单,
  • 昨天等了很久,终于听到祖儿唱这首《离开这世上我最爱的人》今天又听闻小时候特别喜欢看的《外来媳妇本地郎》的康伯过世,今晚又听了all too well 的新版本,
  • 只要是我想要 我想吃的 力所能及的他都会给我❤️ 小人期间啥也吃不下 唯独吃菜头买的东西才有胃口 而且还光盘 对胃真的很重要而且半夜都在睡觉了 一听说我肚子饿