Shared cache resources in multi-core processors are vulnerable to cache side-channel attacks. Recently proposed defenses have their own caveats: Randomization-based defenses are vulnerable to the evolving attack algorithms besides relying on weak cryptographic primitives, because they do not fundamentally address the root cause for cache side-channel attacks. Cache partitioning defenses, on the other hand, provide the strict resource partitioning and effectively block all side-channel threats. However, they usually rely on way-based partitioning which is not fine-grained and cannot scale to support a larger number of protection domains, e.g., in trusted execution environment (TEE) security architectures, besides degrading performance and often resulting in cache underutilization. To overcome the shortcomings of both approaches, we present a novel and flexible set-associative cache partitioning design for TEE architectures, called Chunked-Cache. Chunked-Cache enables an execution context to "carve" out an exclusive configurable chunk of the cache if the execution requires side-channel resilience. If side-channel resilience is not required, mainstream cache resources are freely utilized. Hence, our solution addresses the security-performance trade-off practically by enabling selective and on-demand utilization of side-channel-resilient caches, while providing well-grounded future-proof security guarantees. We show that Chunked-Cache provides side-channel-resilient cache utilization for sensitive code execution, with small hardware overhead, while incurring no performance overhead on the OS. We also show that it outperforms conventional way-based cache partitioning by 43%, while scaling significantly better to support a larger number of protection domains.


翻译:多个核心处理器中的共享缓冲资源容易隐藏侧通道袭击。最近提议的防御系统有其自己的警告:随机化防御除了依赖薄弱的加密原始系统之外,还容易受到不断变化的攻击算法的影响,因为它们没有从根本上解决缓冲侧通道袭击的根源。另一方面,缓冲分割防御系统提供严格的资源分割,有效地阻截所有侧通道威胁。然而,它们通常依赖基于路径的分割,这种分割不是精细的敏感度,无法支持更多的保护领域,例如,在可信赖的执行环境(TE)的安全架构中,随机化防御除了依赖薄弱的加密原始系统外,还容易受到不断变化的攻击算法,因为要克服这两种方法的缺陷,我们提出一个新的和灵活的固定的关联缓冲缓冲分割设计,即提供严格的资源分割,并有效地遏制常规缓冲威胁。如果执行需要侧屏蔽的备用部分,它们通常可以“隐藏”一个完全可配置的备用部分。如果需要侧屏蔽的缓冲支持,那么,如果不需要侧屏障安全架构,则会使用。如果不需要侧屏蔽环境的缓冲环境,主流的缓冲安全结构的缓冲安全结构的缓冲安全结构使用,那么,主流的缓冲缓冲的缓冲机制的缓冲机制的缓冲机制的缓冲机制的缓冲机制的缓冲机制的缓冲机制的缓冲机制的运行的运行的运行的运行的运行的运行的运行资源也能够大大推进的运行,同时提供更长的运行的运行的运行的运行的运行的运行的运行资源可以大大的运行的运行,同时提供更便利,而能资源能资源能资源可以持续使用。

0
下载
关闭预览

相关内容

【2020新书】Web应用安全,331页pdf
专知会员服务
23+阅读 · 2020年10月24日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
75+阅读 · 2020年7月26日
商业数据分析,39页ppt
专知会员服务
157+阅读 · 2020年6月2日
【2020新书】Kafka实战:Kafka in Action,209页pdf
专知会员服务
65+阅读 · 2020年3月9日
专知会员服务
112+阅读 · 2019年12月24日
Stabilizing Transformers for Reinforcement Learning
专知会员服务
57+阅读 · 2019年10月17日
已删除
将门创投
5+阅读 · 2020年3月2日
LibRec 精选:AutoML for Contextual Bandits
LibRec智能推荐
7+阅读 · 2019年9月19日
分布式并行架构Ray介绍
CreateAMind
9+阅读 · 2019年8月9日
Hierarchically Structured Meta-learning
CreateAMind
23+阅读 · 2019年5月22日
学术会议 | 知识图谱顶会 ISWC 征稿:Poster/Demo
开放知识图谱
5+阅读 · 2019年4月16日
Call for Participation: Shared Tasks in NLPCC 2019
中国计算机学会
5+阅读 · 2019年3月22日
Windows 提权-快速查找 Exp
黑白之道
3+阅读 · 2019年1月23日
LibRec 精选:推荐系统的论文与源码
LibRec智能推荐
14+阅读 · 2018年11月29日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
Arxiv
0+阅读 · 2021年12月8日
Arxiv
0+阅读 · 2021年12月4日
Arxiv
0+阅读 · 2021年10月15日
VIP会员
相关VIP内容
相关资讯
已删除
将门创投
5+阅读 · 2020年3月2日
LibRec 精选:AutoML for Contextual Bandits
LibRec智能推荐
7+阅读 · 2019年9月19日
分布式并行架构Ray介绍
CreateAMind
9+阅读 · 2019年8月9日
Hierarchically Structured Meta-learning
CreateAMind
23+阅读 · 2019年5月22日
学术会议 | 知识图谱顶会 ISWC 征稿:Poster/Demo
开放知识图谱
5+阅读 · 2019年4月16日
Call for Participation: Shared Tasks in NLPCC 2019
中国计算机学会
5+阅读 · 2019年3月22日
Windows 提权-快速查找 Exp
黑白之道
3+阅读 · 2019年1月23日
LibRec 精选:推荐系统的论文与源码
LibRec智能推荐
14+阅读 · 2018年11月29日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
Top
微信扫码咨询专知VIP会员