推荐 9.5
Conf: 50%
Rowhammer是一种利用DRAM行间电荷泄露改变内存比特值的硬件漏洞,严重威胁系统安全。学术界和工业界已探索近十年,但尚未找到实用的缓解方案。纯软件缓解需要复杂改动且性能开销大,硬件缓解虽稳健但难以部署于现有系统。ECC内存原本通过纠错机制将Rowhammer降级为拒绝服务攻击,但最新研究表明攻击者可逐比特构建内存模板并实施ECC感知的Rowhammer攻击。本文重新评估了ECC内存作为Rowhammer缓解途径的可能性,提出Copy-on-Flip(CoF)这一基于软件的ECC内存加固方案。CoF的核心思想是让操作系统拦截所有纠错事件,一旦攻击者成功制造足够位翻转模板化受害页,立即将该页离线并透明迁移数据至新页。CoF在Linux上实现原型,仅需简单的内存管理变更即可支持用户态和内核态内存页的迁移。实验表明,CoF在SPEC CPU2017和Google Chrome上引入的性能开销低于1.5%,即使在极端I/O密集型场景(如饱和nginx)下开销也仅为约11%,同时显著降低了Rowhammer攻击面。该方法为在商用服务器系统上实用化防御Rowhammer提供了新思路。
💡 推荐理由: 本文提出一种低开销、可部署的软件方案,利用现有ECC内存特性抵御新型ECC感知Rowhammer攻击,对保护服务器平台内存安全具有直接价值。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)