返回
SSMR: Statically Detecting Speculation Safe Memory Regions to Mitigate Transient Execution Attacks
DOI:10.1145/3771775.3786272.png)
摘要
En 中文
瞬时执行攻击利用推测执行通过未经授权的瞬时内存访问泄露机密数据。我们观察到瞬时攻击可以通过一个异常内存访问,即瞬时敏感数据访问来识别。为保护系统免受此类攻击同时最小化性能开销,我们提出利用编译时信息识别无法提取敏感数据的内存操作,并可因此被视为安全的操作。安全内存操作被允许瞬时执行,不会造成额外的性能成本。不安全内存操作延迟访问内存系统,直到它们不再处于推测状态,从而防止对敏感数据的未经授权的瞬时访问。为将此信息传达给微架构,我们引入了设置安全内存区域(ssmr)指令。该指令由编译器自动插入,建立可被指令序列瞬时访问的内存区域。该防御措施与不安全基线相比仅产生7%的性能开销,并缓解了至少两种变种的瞬时执行攻击。
Keyword:
Transient execution attacks
spectre
software-hardware defense


