#NDSS

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Sudheendra Raghav Neela, Jonas Juffinger, Lukas Maar, Daniel Gruss

本论文来自NDSS '26,旨在重新激活并推进Linux页面缓存攻击的研究。自2019年mincore系统调用被缓解后,页面缓存攻击被认为已被缓解或过于缓慢而不实用。然而,作者不仅复活了针对页面缓存的实用攻击,还首次提供了与页面缓存交互的原语的系统分类和理解。他们识别并描述了四种核心原语:flush(刷新)、reload(重新加载)、evict(驱逐)和monitor(监视)。通过深入分析,他们克服了Linux内核的预读机制(read-ahead),将先前已知的攻击机制加速了六个数量级。此外,论文还确定了哪些系统调用可作为重载机制用于隐蔽通道,并提供了概念验证攻击。这项工作系统地揭示了页面缓存攻击的新维度,为操作系统安全研究提供了重要基础,并可能影响未来的安全防御设计。

💡 推荐理由: 该研究重新激活了被认为已缓解的页面缓存攻击,并大幅提升攻击效率,对Linux系统安全防御提出了新的挑战。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)