<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      TEE.Fail側(cè)信道攻擊可破解CPU可信執(zhí)行環(huán)境機(jī)密

      0
      分享至


      學(xué)術(shù)研究人員開發(fā)出一種名為TEE.Fail的側(cè)信道攻擊技術(shù),能夠從CPU的可信執(zhí)行環(huán)境(系統(tǒng)中安全性極高的區(qū)域)中提取機(jī)密信息,涉及英特爾(Intel)的SGX、TDX技術(shù)以及AMD的SEV-SNP技術(shù)。

      該攻擊方法是針對(duì)DDR5系統(tǒng)的內(nèi)存總線介入式攻擊,人們升級(jí)無需芯片級(jí)專業(yè)知識(shí)。

      可信執(zhí)行環(huán)境(TEE)是主處理器內(nèi)的“機(jī)密計(jì)算”硬件,用于保障敏感數(shù)據(jù)的機(jī)密性與完整性,例如身份驗(yàn)證和授權(quán)過程中使用的加密密鑰。這一環(huán)境與操作系統(tǒng)相互隔離,會(huì)創(chuàng)建受保護(hù)的內(nèi)存區(qū)域,確保代碼和數(shù)據(jù)能夠安全運(yùn)行。

      研究人員指出,由于最新幾代硬件在架構(gòu)設(shè)計(jì)上的權(quán)衡取舍,英特爾SGX、TDX以及AMD SEV-SNP的現(xiàn)代實(shí)現(xiàn)版本,已不再如宣傳般安全。

      具體而言,可信執(zhí)行環(huán)境已從客戶端CPU拓展至采用DDR5內(nèi)存的服務(wù)器級(jí)硬件,這類硬件采用了確定性AES-XTS內(nèi)存加密技術(shù),同時(shí)為追求性能與擴(kuò)展性,移除了內(nèi)存完整性保護(hù)和重放保護(hù)機(jī)制。

      研究人員通過實(shí)驗(yàn)證實(shí),可利用這些缺陷實(shí)施密鑰提取與認(rèn)證偽造。TEE.Fail是首個(gè)基于DDR5的密文攻擊技術(shù),延續(xù)了此前針對(duì)DDR4內(nèi)存的WireTap和BatteringRAM等攻擊研究。


      一、攻擊實(shí)施流程與技術(shù)細(xì)節(jié)

      該攻擊需滿足兩個(gè)前提:一是能夠物理接觸目標(biāo)設(shè)備,二是擁有修改內(nèi)核驅(qū)動(dòng)程序所需的根級(jí)權(quán)限。研究人員在技術(shù)論文中解釋,他們通過將系統(tǒng)內(nèi)存時(shí)鐘降至3200 MT/s(1.6 GHz),實(shí)現(xiàn)了信號(hào)的可靠捕獲。


      窺探裝置(右)和目標(biāo)(左)

      具體操作是在DDR5內(nèi)存模塊(DIMM)與主板之間,接入注冊(cè)內(nèi)存(RDIMM)轉(zhuǎn)接卡和定制的探針隔離網(wǎng)絡(luò)。

      將介入裝置與邏輯分析儀連接后,攻擊者可記錄DDR5的命令/地址信號(hào)及數(shù)據(jù)突發(fā)傳輸過程,從而獲取物理DRAM(動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)地址的讀寫密文。


      TEE.fail 攻擊期間的 DDR5 內(nèi)存總線流量

      針對(duì)英特爾SGX技術(shù),研究人員需將虛擬地址中的數(shù)據(jù)強(qiáng)制導(dǎo)入單一內(nèi)存通道,以便通過介入裝置進(jìn)行觀測(cè)。

      借助英特爾向內(nèi)存地址轉(zhuǎn)換組件開放的物理地址接口,研究人員能夠“通過系統(tǒng)文件系統(tǒng)(sysfs)向用戶空間進(jìn)一步開放這一解碼接口”。這讓他們得以獲取用于確定物理地址對(duì)應(yīng)內(nèi)存模塊位置的關(guān)鍵信息。

      不過,SGX依賴操作系統(tǒng)內(nèi)核進(jìn)行物理內(nèi)存分配,因此研究人員“修改了內(nèi)核的SGX驅(qū)動(dòng)程序,使其能夠接收虛擬地址與物理地址對(duì)作為參數(shù),并存儲(chǔ)在全局內(nèi)核內(nèi)存中”。

      研究人員創(chuàng)建了一個(gè)SGX enclave,對(duì)特定虛擬內(nèi)存地址發(fā)起密集的讀寫操作。通過這一方式,他們驗(yàn)證了內(nèi)存介入裝置捕獲的加密密文,是物理內(nèi)存地址及其內(nèi)容的確定性函數(shù)。

      他們解釋道:“為驗(yàn)證加密的確定性,我們指令飛地對(duì)其內(nèi)存中的固定虛擬地址執(zhí)行一系列讀寫操作,并通過邏輯分析儀捕獲每一步后的密文讀取數(shù)據(jù)。”

      由于AES-XTS加密技術(shù)會(huì)使同一信息每次加密都得到相同輸出,研究團(tuán)隊(duì)向可觀測(cè)的物理地址寫入已知值,建立起密文與原始值的映射關(guān)系。


      來自 enclave 數(shù)據(jù)三次讀取的密文

      隨后,通過觸發(fā)并記錄目標(biāo)加密操作,觀測(cè)中間表項(xiàng)的加密訪問過程,恢復(fù)出每個(gè)簽名對(duì)應(yīng)的隨機(jī)數(shù)(nonce)位。

      結(jié)合恢復(fù)的隨機(jī)數(shù)與公開簽名,即可重構(gòu)私鑰簽名密鑰,進(jìn)而偽造有效的SGX/TDX認(rèn)證報(bào)告(quotes),冒充合法的可信執(zhí)行環(huán)境。

      研究人員采用相同方法,從運(yùn)行在AMD SEV-SNP保護(hù)虛擬機(jī)中的OpenSSL中提取了簽名密鑰。值得注意的是,即便啟用了“密文隱藏”安全選項(xiàng),針對(duì)AMD SEV-SNP的攻擊依然有效。


      二、攻擊影響:多場(chǎng)景安全威脅實(shí)現(xiàn)

      研究人員展示的攻擊案例包括:

      1. 在以太坊BuilderNet上偽造TDX認(rèn)證報(bào)告,獲取機(jī)密交易數(shù)據(jù)與密鑰,實(shí)現(xiàn)不可檢測(cè)的搶先交易;

      2. 偽造英特爾和英偉達(dá)的認(rèn)證信息,使在可信執(zhí)行環(huán)境外運(yùn)行的工作負(fù)載呈現(xiàn)合法狀態(tài);

      3. 直接從飛地中提取ECDH私鑰,恢復(fù)網(wǎng)絡(luò)主密鑰,徹底破壞數(shù)據(jù)機(jī)密性;

      4. 針對(duì)Xeon服務(wù)器實(shí)施攻擊,獲取用于驗(yàn)證設(shè)備身份的配置證書密鑰(PCK)。

      通過TEE.Fail攻擊,研究人員證實(shí)能夠控制可信執(zhí)行環(huán)境的運(yùn)行過程,并觀測(cè)特定虛擬地址。不過該攻擊屬于復(fù)雜攻擊,需物理接觸目標(biāo)設(shè)備,在現(xiàn)實(shí)場(chǎng)景中實(shí)用性有限,對(duì)普通用戶而言暫不構(gòu)成直接威脅。

      目前,研究人員已于4月向英特爾、6月向英偉達(dá)、8月向AMD通報(bào)了相關(guān)發(fā)現(xiàn)。三家廠商均已確認(rèn)問題存在,并表示正針對(duì)機(jī)密計(jì)算威脅模型研發(fā)緩解措施與適配方案,計(jì)劃在TEE.Fail技術(shù)論文公開后發(fā)布官方聲明。

      參考及來源:https://www.bleepingcomputer.com/news/security/teefail-attack-breaks-confidential-computing-on-intel-amd-nvidia-cpus/

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      麻省理工學(xué)院核科學(xué)教授在家中被槍殺,特朗普親信稱是針對(duì)猶太裔教授的連環(huán)謀殺

      麻省理工學(xué)院核科學(xué)教授在家中被槍殺,特朗普親信稱是針對(duì)猶太裔教授的連環(huán)謀殺

      現(xiàn)代快報(bào)
      2025-12-17 18:59:04
      為了防止其它國(guó)家給柬埔寨運(yùn)輸武器彈藥,泰國(guó)直接封鎖了泰國(guó)灣!

      為了防止其它國(guó)家給柬埔寨運(yùn)輸武器彈藥,泰國(guó)直接封鎖了泰國(guó)灣!

      荊楚寰宇文樞
      2025-12-17 22:13:04
      "永久產(chǎn)權(quán)″來了!不動(dòng)產(chǎn)登記正式生效,不用糾結(jié)土地年限了!

      "永久產(chǎn)權(quán)″來了!不動(dòng)產(chǎn)登記正式生效,不用糾結(jié)土地年限了!

      蜉蝣說
      2025-12-16 19:47:24
      410次開房賬單!南航“捷徑女”從臨時(shí)工到副處長(zhǎng),撕開央企遮羞布

      410次開房賬單!南航“捷徑女”從臨時(shí)工到副處長(zhǎng),撕開央企遮羞布

      墨印齋
      2025-12-16 19:15:31
      常務(wù)副皇帝怡親王胤祥后人今何在:九世孫退休前是北京副處級(jí)干部

      常務(wù)副皇帝怡親王胤祥后人今何在:九世孫退休前是北京副處級(jí)干部

      銘記歷史呀
      2025-12-17 17:42:20
      寒冬將至,提醒大家:少吃蝦和豆腐,多吃3樣,養(yǎng)陽(yáng)散寒平安過冬

      寒冬將至,提醒大家:少吃蝦和豆腐,多吃3樣,養(yǎng)陽(yáng)散寒平安過冬

      江江食研社
      2025-12-16 10:30:05
      巨虧超千億,某車企遭重創(chuàng)!

      巨虧超千億,某車企遭重創(chuàng)!

      電動(dòng)知家
      2025-12-16 21:16:58
      2-0!亞馬爾送助攻,2億超巨閃耀,拉什福德自我救贖,巴薩6連勝

      2-0!亞馬爾送助攻,2億超巨閃耀,拉什福德自我救贖,巴薩6連勝

      我的護(hù)球最獨(dú)特
      2025-12-17 06:21:28
      膨大劑是什么東西,打過膨大劑的紅薯花生,究竟有沒有毒?

      膨大劑是什么東西,打過膨大劑的紅薯花生,究竟有沒有毒?

      半解智士
      2025-12-17 18:36:39
      黎智英被定罪,兒子:希望各國(guó)權(quán)衡與中國(guó)關(guān)系時(shí),再提釋放父親。

      黎智英被定罪,兒子:希望各國(guó)權(quán)衡與中國(guó)關(guān)系時(shí),再提釋放父親。

      南權(quán)先生
      2025-12-17 16:51:04
      蜜雪冰城暴打美國(guó)人,28塊錢一杯,還能雙倍糖,給肥胖之國(guó)上強(qiáng)度

      蜜雪冰城暴打美國(guó)人,28塊錢一杯,還能雙倍糖,給肥胖之國(guó)上強(qiáng)度

      攬星河的筆記
      2025-12-16 19:17:02
      輸北京發(fā)布會(huì)!吳乃群回應(yīng)連續(xù)3T要問當(dāng)值裁判,付豪致謝遼迷!

      輸北京發(fā)布會(huì)!吳乃群回應(yīng)連續(xù)3T要問當(dāng)值裁判,付豪致謝遼迷!

      細(xì)話籃球
      2025-12-17 22:16:34
      最新談判結(jié)果公布!特朗普突然改口,烏軍發(fā)起反攻,俄羅斯上當(dāng)了

      最新談判結(jié)果公布!特朗普突然改口,烏軍發(fā)起反攻,俄羅斯上當(dāng)了

      博覽歷史
      2025-12-16 18:16:57
      新娘跳樓最新:工資卡上交、每月僅留500元,27萬彩禮給弟娶妻

      新娘跳樓最新:工資卡上交、每月僅留500元,27萬彩禮給弟娶妻

      吃瓜局
      2025-12-16 15:24:39
      國(guó)劇盛典:任嘉倫面相變了,陳都靈嫩的能掐出水,賈靜雯可真敢穿

      國(guó)劇盛典:任嘉倫面相變了,陳都靈嫩的能掐出水,賈靜雯可真敢穿

      娛樂圈筆娛君
      2025-12-17 11:12:51
      五糧液,也撐不住了!

      五糧液,也撐不住了!

      資市會(huì)
      2025-12-17 14:35:04
      萬科王石最新照片:戴上了假發(fā),古稀之年依然不服老

      萬科王石最新照片:戴上了假發(fā),古稀之年依然不服老

      微微熱評(píng)
      2025-12-17 11:28:02
      攜手?jǐn)孬@6座大滿貫!世界第一阿爾卡拉斯,同恩師費(fèi)雷羅分道揚(yáng)鑣

      攜手?jǐn)孬@6座大滿貫!世界第一阿爾卡拉斯,同恩師費(fèi)雷羅分道揚(yáng)鑣

      全景體育V
      2025-12-17 20:34:36
      CBA裁判鬧大笑話!連吹3技犯+驅(qū)逐楊鳴,5次罰球卻讓北京罰了6個(gè)

      CBA裁判鬧大笑話!連吹3技犯+驅(qū)逐楊鳴,5次罰球卻讓北京罰了6個(gè)

      籃球?qū)^(qū)
      2025-12-17 22:33:10
      復(fù)旦大學(xué)研究生自爆退學(xué),同門的師兄弟也基本退學(xué)了

      復(fù)旦大學(xué)研究生自爆退學(xué),同門的師兄弟也基本退學(xué)了

      蝴蝶花雨話教育
      2025-12-17 08:19:38
      2025-12-17 22:59:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯(lián)網(wǎng)安全新視界
      8090文章數(shù) 10543關(guān)注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      捐贈(zèng)博物館價(jià)值8800萬的名畫現(xiàn)身拍賣市場(chǎng) 捐贈(zèng)方發(fā)聲

      頭條要聞

      捐贈(zèng)博物館價(jià)值8800萬的名畫現(xiàn)身拍賣市場(chǎng) 捐贈(zèng)方發(fā)聲

      體育要聞

      短短一年,從爭(zhēng)冠到0勝墊底...

      娛樂要聞

      狗仔曝?zé)岵〗愕軕僬嬲劻耍浚浚?/h3>

      財(cái)經(jīng)要聞

      重磅信號(hào)!收入分配制度或迎重大突破

      汽車要聞

      一車多動(dòng)力+雙姿態(tài) 長(zhǎng)城歐拉5上市 限時(shí)9.18萬元起

      態(tài)度原創(chuàng)

      時(shí)尚
      家居
      親子
      本地
      數(shù)碼

      這才是50歲女人該有的冬季穿搭,既保暖又體面,想不優(yōu)雅都難

      家居要聞

      溫馨獨(dú)棟 駝色與淺色碰撞

      親子要聞

      媳婦帶小珠珠打疫苗

      本地新聞

      云游安徽|踏過戰(zhàn)壕與石板,讀一部活的淮北史

      數(shù)碼要聞

      連續(xù)五年全國(guó)銷量第一 添可洗地機(jī)為何被稱一次性用品?

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 欧亚aV| av天堂永久资源网| 国产精品无码素人福利不卡| 国产精品久久久久无码日韩| 免费专区——色哟哟| 欧洲成人精品| 天堂√最新版中文在线地址| 97久久精品人人澡人人爽| 韩国午夜福利片在线观看| 亚洲无码VS| 97人妻精品无码| 东京热一本无码av| 最近中文字幕免费手机版| 超碰福利导航| 好吊兆人妻| 久久久av波多野一区二区| 国产精品一区二区三区黄| 1024在线免费观看| AV色色色| 欧美日韩精品久久久免费观看| 在线免费播放av观看| 欧美家庭乱伦XX| 文水县| 伊人精品久久久大香线蕉 | 无码爆乳护士让我爽| 无遮高潮国产免费观看| 国产精成人| www.国产在线| 熟女人妻av五十路六十路| 精品熟女少妇免费久久| 51国产在线| 日本精品人妻无码77777| 特级毛片爽www免费版| 尹人香蕉久久99天天拍| 97国产在线| 国产成人精品无码免费看夜聊软件| 国产精品无码午夜福利| 91精品无码| 宁武县| 国产探花在线精品一区二区| 老司机精品影院一区二区三区|