计算机研究与发展2021,Vol.58Issue(4) :794-810.DOI:10.7544/issn1000-1239.2021.20200500

缓存侧信道防御研究综述

A Survey of Cache-Based Side Channel Countermeasure

王崇 魏帅 张帆 宋克
计算机研究与发展2021,Vol.58Issue(4) :794-810.DOI:10.7544/issn1000-1239.2021.20200500

缓存侧信道防御研究综述

A Survey of Cache-Based Side Channel Countermeasure

王崇 1魏帅 1张帆 1宋克1
扫码查看

作者信息

  • 1. 国家数字交换系统工程技术研究中心(战略支援部队信息工程大学) 郑州 450003
  • 折叠

摘要

微架构侧信道攻击(microarchitectural side channel attack)是一种利用处理器微架构状态开展侧信道攻击的方式.它打破了操作系统及其他软件层面提供的隔离手段,严重威胁了用户的信息安全,受到了学术界的广泛关注.与其他传统侧信道攻击不同,微架构侧信道攻击不需要攻击者与被攻击对象存在物理接触,也不需要复杂的分析设备,它只需要能够与受害者在同一环境中执行代码就可以完成攻击.基于缓存的侧信道攻击(cache-based side channel attack)利用处理器中广泛存在的缓存(cache)结构,所以这种攻击方式最有吸引力,研究也最为深入.首先总结了微架构侧信道攻击尤其是缓存侧信道攻击相关的硬件架构,之后从攻击者能力、攻击步骤以及攻击目标对攻击模型进行讨论,并根据攻击模型对现有的防御措施进行分类和比较,重点介绍了新型安全缓存架构及其设计方案,最后讨论了现有防御措施面临的挑战以及未来的研究方向.

关键词

侧信道攻击/冲突域/微架构状态/攻击模型/安全缓存设计

引用本文复制引用

基金项目

出版年

2021
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量3
参考文献量3
段落导航相关论文