999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

研究揭露AMD處理器存在漏洞易受2種新型側信道攻擊

2020-08-10 08:51:23張曉藝
計算機與網絡 2020年6期
關鍵詞:利用研究

張曉藝

根據最新發布的研究,從2011- 2019年,AMD處理器一直存在以前從未公開的漏洞,這些漏洞使它們容易受到2種新型的側信道攻擊。

這種新型的潛在攻擊手段被稱為Take A Way,利用AMD Bulldozer微體系結構中的L1數據(L1D)緩存預測變量,從處理器獲取敏感數據,并在恢復加密過程中使用密鑰,這會對設備安全產生極大威脅。

這項研究由格拉茨技術大學和計算機科學與隨機系統研究所(IRISA)的一個研究團隊發表,他們于2019年8月向AMD披露了這些漏洞。

AMD在其網站上發布的一份咨詢報告中說:“我們注意到一份新的白皮書,該白皮書聲稱可以利用AMD CPU的潛在漏洞,惡意行為者借此可以操縱與緩存相關的功能,從而可能以意想不到的方式傳輸用戶數據。”

“然后,研究人員將該數據路徑與現有的恢復軟件或推測的側通道漏洞進行配對。AMD認為這些不是新型攻擊。”

盡管該通知并未具體說明防范攻擊的細節,但該論文的主要研究人員之一Vedad示,對該漏洞的利用仍然很活躍。

隨著英特爾CPU審查出一系列漏洞問題,從Meltdown,Spectre,ZombieLoad到最近無法修補的CSME固件缺陷,該研究提醒人們,處理器架構要完全沒有威脅是不可能的。值得注意的是,研究中列出的一些合作者也沒有發現Meltdown,Spectre,ZombieLoad漏洞。

Collide+Probe和Load+Reload

與Intel Spectre攻擊一樣,這2種新型攻擊被稱為Collide+Probe和Load+Reload,利用上述提及的L1D緩存預測變量,可以訪問原本不可訪問的數據。

研究人員概述說:“借助Collide+Probe,攻擊者可以在分時共享邏輯內核時監視受害者的內存訪問,而無需了解物理地址或共享內存。通過Load+Reload,我們利用預測器的方式在同一物理內核上獲得受害者的高精度內存訪問跟蹤。”

L1D緩存預測變量是一種優化機制,旨在減少與訪問內存中緩存數據相關的功耗:“預測變量使用虛擬地址上未記錄的哈希函數來計算μTag。該μTag用于在預測表中查找L1D緩存方式。因此,CPU必須僅以一種方式比較緩存標記,而不是所有可能的方式,以此來降低功耗。”

新發現的緩存攻擊通過反向哈希函數工程來跟蹤L1D緩存的內存訪問而起作用。雖然Collide+Probe在AMD的L1D緩存預測變量中利用了μTag沖突,但Load + Reload卻利用了預測變量處理內存中別名地址的方式。

換句話說,可以使用這2種攻擊技術從另一個進程中竊取敏感數據,與攻擊者或在CPU的不同邏輯內核上運行的同一進程,共享相同內存。

為了證明側信道攻擊的影響,研究人員建立了一個緩存隱式通道,從AMD CPU上運行的進程中提取數據到另一個隱蔽的進程中,利用80個通道實現最大傳輸速率588.9 kB / s,同時,在AMD Ryzen Threadripper 1920X處理器上并行執行。

隨著越來越多的主流云平臺比如Amazon,Google,Microsoft采用AMD的EPYC處理器,在云環境中的攻擊也引起了人們的極大關注。

此外,安全研究人員能夠繞過瀏覽器中的地址空間布局隨機化(ASLR),從而成功地在某些常見的瀏覽器(Chrome和Firefox)上發起Collide + Probe攻擊,減少了熵并找到了地址信息。

ASLR是一種安全性操作,用于隨機化和屏蔽CPU內存中代碼和關鍵數據區域的確切位置。換句話說,它阻止了潛在的攻擊者猜測目標地址并跳轉到內存中的特定區域。

研究人員指出:“在Firefox中,我們能夠將熵降低15位,成功率為98 %,平均運行時間為2.33 s(σ= 0.03 s,n = 1 000)。使用Chrome,可以減少數位,成功率為86.1 %,平均運行時間為2.90 s(σ= 0.25 s,n = 1 000)。”

隨后,研究人員使用相同的Collide+Probe攻擊來嘗試泄露內核的內存數據,甚至從T表中恢復加密密鑰,使用AES密碼存儲加密操作的中間數據。

防范此類攻擊

目前已經可以通過各種純硬件、硬件和軟件的更改以及純軟件的解決方案來防范這2種攻擊,其中包括以允許動態地暫時禁用預測變量的方式和清除狀態的方式設計處理器。內核模式和用戶模式之間切換時清除預測變量的模式狀態。這不是第一次發現AMD處理器容易受到包括Spectre在內的CPU攻擊的影響,因此,該公司也發布了大量補丁程序。

猜你喜歡
利用研究
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
FMS與YBT相關性的實證研究
利用倒推破難點
2020年國內翻譯研究述評
遼代千人邑研究述論
利用一半進行移多補少
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
利用數的分解來思考
Roommate is necessary when far away from home
主站蜘蛛池模板: 色婷婷在线播放| 亚洲人成影院在线观看| 久久国产精品无码hdav| 五月丁香在线视频| 激情午夜婷婷| 成人免费网站久久久| 国产成人无码播放| 国产91丝袜在线播放动漫 | 精品久久香蕉国产线看观看gif| 五月婷婷综合网| 香蕉99国内自产自拍视频| 精品一区二区无码av| 色综合久久无码网| 欧美性猛交一区二区三区| 午夜国产大片免费观看| 国产男女免费完整版视频| 欧美在线综合视频| 扒开粉嫩的小缝隙喷白浆视频| 国产三级毛片| 国产真实乱了在线播放| 亚洲成a人片在线观看88| 亚洲日韩在线满18点击进入| 亚洲欧美国产视频| 欧美亚洲激情| 狠狠色成人综合首页| 精品福利视频网| 99热国产这里只有精品9九| 精品久久久久久成人AV| 亚洲一区二区三区国产精品| 日韩 欧美 国产 精品 综合| 亚洲国产精品日韩欧美一区| 狠狠色综合久久狠狠色综合| 亚洲欧洲综合| 午夜福利视频一区| 狠狠干欧美| 国产精品免费入口视频| 无码精品国产dvd在线观看9久| 精品伊人久久久香线蕉| 亚洲成aⅴ人片在线影院八| 91在线国内在线播放老师| 国产成人午夜福利免费无码r| 免费国产一级 片内射老| 国产丝袜无码精品| 欧美色亚洲| 午夜国产大片免费观看| 亚洲资源在线视频| 中文字幕久久精品波多野结| 91精品最新国内在线播放| …亚洲 欧洲 另类 春色| 亚洲一区网站| 久久精品丝袜| 色悠久久综合| 黄色网在线| 爽爽影院十八禁在线观看| 国产一二视频| 亚洲黄色成人| 国产乱视频网站| 亚洲日韩久久综合中文字幕| 欧美国产日韩一区二区三区精品影视| 亚洲乱伦视频| 亚洲国产成人在线| 久久婷婷六月| 国产无遮挡猛进猛出免费软件| 国产十八禁在线观看免费| 九九精品在线观看| 成年午夜精品久久精品| 1024国产在线| 亚洲永久精品ww47国产| 成人蜜桃网| 亚洲美女一区| 天天躁夜夜躁狠狠躁躁88| AV在线天堂进入| 亚洲激情区| 九色在线观看视频| 欧美另类视频一区二区三区| 91久久国产综合精品| AV老司机AV天堂| www欧美在线观看| 天天做天天爱天天爽综合区| 国产真实乱子伦精品视手机观看 | 在线免费看片a| 国产精品手机视频一区二区|