本文研究 MIPS 处理器在现代嵌入式系统(如路由器、工业控制器、IoT 设备)中面临微架构侧信道攻击的脆弱性。尽管 MIPS 架构历史悠久且广泛部署,但其对侧信道攻击的防御能力长期未受关注。作者发现,在这些平台上普遍使用的同步多线程(SMT)特性会引入强大的跨核时序通道。为此,他们提出了 MIPSBLEED 框架,该系统性地分析和利用了三个共享微架构组件(L1 数据缓存、L1 指令缓存和执行引擎)的信息泄漏。通过精心设计的汇编级探测探针和定量泄漏评估,作者演示了无需特权访问即可实现的高分辨率时序攻击。实验表明,所有三个通道均存在显著的信息泄漏,并最终在真实椭圆曲线密码套件上实现了单迹线密钥恢复攻击。该工作将 MIPS 定位为微架构安全研究中被忽视但关键的目标,并强调了在资源受限且启用 SMT 的嵌入式系统中迫切需要轻量级隔离机制。
💡 推荐理由: MIPS 处理器仍广泛用于路由器、工业控制器等关键基础设施,但此前缺乏对其微架构安全性尤其是 SMT 时序泄漏的系统评估。本研究揭示了实际可用的攻击路径,可导致加密密钥泄露,对嵌入式系统安全具有重要警示意义。
🎯 建议动作: 研究跟进