#co-location

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Chongzhou Fang, Han Wang 0020, Najmeh Nazari, Behnam Omidi, Avesta Sasan, Khaled N. Khasawneh, Setareh Rafatirad, Houman Homayoun

随着云计算成为海量数据的主要存储和处理设施,云管理员使用调度器将任务分配到不同物理节点,并允许多个用户的应用共享同一物理节点以提高资源利用率。然而,这种资源共享也带来了微架构攻击的风险,如侧信道攻击、瞬态执行攻击和Rowhammer攻击,这些攻击利用共享资源破坏共置受害者应用的机密性或完整性。以往研究大多假设攻击者已经与受害者共置,但很少探讨攻击者如何主动实现共置。本文提出名为Replication Attack (REPTTACK)的新型攻击,攻击者通过精心选择提交给云调度器的应用需求,影响调度决策,从而将自己的应用与目标受害者的应用调度到同一物理节点。作者在模拟集群和真实集群中进行了实验验证,结果表明单个攻击实例可实现高达50%的共置率,而仅需5个实例即可在异构云中将共置率提升至80%。此外,作者还提出并评估了一种防御策略,该策略强调调度器在设计时需考虑安全性,并应尽量减少调度决策过程中对用户自定义信息的依赖。该研究揭示了多云用户环境中调度器面临的潜在安全威胁,为云安全研究提供了新视角。

💡 推荐理由: 本文揭示了一种利用云调度器主动实现共置攻击的新思路,威胁到多租户云环境中的隔离假设。安全从业者应关注调度器设计中的安全缺陷,并为现有系统评估此类攻击的可行性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)