推荐 11.6
Conf: 50%
现代处理器架构的复杂性导致其组件之间存在复杂的交互,这些交互可能产生侧信道攻击向量,用户态程序可利用这些侧信道泄露秘密数据。利用和防御此类侧信道需要对目标组件有详细理解,但许多CPU的此类细节信息通常未公开。本文提出"泄漏模板"(Leakage Templates)概念,用于抽象描述特定侧信道并识别其在二进制应用程序中的出现。作者设计并实现了PLUMBER框架,从已知导致泄漏的单个代码序列(例如先前工作发现的序列)中推导出通用的泄漏模板。PLUMBER结合指令模糊测试、指令操作数变异和统计分析,探索微架构优化的未公开行为,推导出易受攻击代码输入的充分条件,当这些条件满足时可触发可区分行为。利用PLUMBER,作者在ARM Cortex-A53和A72核心上基于泄漏模板识别了新的泄漏原语,特别是与"previction"(一种新的提前缓存驱逐)和预取行为相关的原语。通过重新识别Shin等人首次报告的OpenSSL 1.1.0g中基于预取器的漏洞,展示了泄漏模板的实用性。该研究为微架构侧信道的系统化发现和表征提供了新方法。
💡 推荐理由: 该研究提出了系统化发现微架构侧信道的方法,有助于安全研究人员和芯片设计者理解未知的泄漏行为,从而改进缓解措施。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)