Hardware-assisted trusted execution environments (TEEs) are critical building blocks of many modern applications. However, they have a one-way isolation model that introduces a semantic gap between a TEE and its outside world. This lack of information causes an ever-increasing set of attacks on TEE-enabled applications that exploit various insecure interactions with the host OSs, applications, or other enclaves. We introduce Sirius, the first compartmentalization framework that achieves strong isolation and secure sharing in TEE-assisted applications by controlling the dataflows within primary kernel objects (e.g. threads, processes, address spaces, files, sockets, pipes) in both the secure and normal worlds. Sirius replaces ad-hoc interactions in current TEE systems with a principled approach that adds strong inter- and intra-address space isolation and effectively eliminates a wide range of attacks. We evaluate Sirius on ARM platforms and find that it is lightweight ($\approx 15K$ LoC) and only adds $\approx 10.8\%$ overhead to enable TEE support on applications such as httpd, and improves the performance of existing TEE-enabled applications such as the Darknet ML framework and ARM's LibDDSSec by $0.05\%-5.6\%$.


翻译:由硬件协助的可靠执行环境(TEE)是许多现代应用的关键构件。然而,它们有一个单向隔离模式,在TEE及其外部世界之间引入了语义差距。这种缺乏信息导致对TEE驱动的应用程序越来越多的攻击,这些攻击利用了与主机操作系统、应用系统或其他飞地的各种不安全互动。我们引入了Sirius,这是第一个通过控制主要内核物体(例如线条、流程、地址空间、文件、插座、管道)内的数据流在TEE辅助应用中实现强烈隔离和安全共享的条块化框架。Sirius取代了当前TEE系统中的自动互动,采用有原则性的方法,增加了与主机主操作系统、应用程序或其他飞地之间的强有力的内部隔离,并有效地消除了广泛的攻击。我们在ARM平台上对Sirius进行了评估,发现Sirius的重量较轻($\approx 15K美元 LoC),并且仅增加$\10.8%的顶价,以使TEE支持应用,如 httpd, 5 RDMS 等现有技术数据库框架的性能。

0
下载
关闭预览

相关内容

IFIP TC13 Conference on Human-Computer Interaction是人机交互领域的研究者和实践者展示其工作的重要平台。多年来,这些会议吸引了来自几个国家和文化的研究人员。官网链接:http://interact2019.org/
知识图谱推理,50页ppt,Salesforce首席科学家Richard Socher
专知会员服务
105+阅读 · 2020年6月10日
【干货书】真实机器学习,264页pdf,Real-World Machine Learning
Keras François Chollet 《Deep Learning with Python 》, 386页pdf
专知会员服务
151+阅读 · 2019年10月12日
MIT新书《强化学习与最优控制》
专知会员服务
275+阅读 · 2019年10月9日
已删除
将门创投
6+阅读 · 2019年9月3日
Arxiv
12+阅读 · 2020年12月10日
Arxiv
14+阅读 · 2020年10月26日
Revealing the Dark Secrets of BERT
Arxiv
4+阅读 · 2019年9月11日
Arxiv
4+阅读 · 2018年3月30日
VIP会员
相关资讯
已删除
将门创投
6+阅读 · 2019年9月3日
Top
微信扫码咨询专知VIP会员