《计算机工程与应用杂志》发表论文赏析
作者:李扬, 高菲, 马自强, 苗莉
单位:1.宁夏大学 信息工程学院,银川 750021;2.宁夏“东数西算”人工智能与信息安全重点实验室,银川 750021;3.宁夏大数据与人工智能省部共建协同创新中心,银川 750021
摘要:瞬态执行攻击利用处理器微架构的实现特性窃取秘密,并通过缓存侧信道泄露秘密相关信息,对现代商用处理器的信息安全构成了极大威胁。随着攻击研究的不断深入,其防御方法也成为了研究热点。对瞬态执行攻击防御技术发展现状进行了系统性总结,剖析了熔断型攻击、幽灵型攻击、数据采样型攻击和缓存隐蔽信道的形成原因及分类依据;总结了防御方法的实现原理与发展现状,依据防御措施的介入阶段将其分为四类:基于代码检测的、基于破坏瞬态行为的、基于中断隐蔽信道的和面向攻击检测的防御方法,其中,特别总结了结合机器学习的攻击检测方法。对现有防御研究中存在的关键问题进行了分析与总结,并展望了未来的研究方向,以期为后续研究工作提供帮助。
关键词:系统安全,瞬态执行攻击,缓存侧信道,防御方法,处理器安全