针对幽灵攻击的RISC-V处理器安全性分析与优化

来源 :东南大学 | 被引量 : 0次 | 上传用户:lk_wuyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自RISC-V指令集架构开源公布以来,基于RISC-V架构的高性能处理器得到物联网等诸多行业的广泛应用,但是幽灵攻击的出现却在安全性方面打击了高性能RISC-V处理器。同时面向RISC-V平台的优化方案数量却少见报道,另外,这些现有优化方案也存在不足:创建可信执行环境类方案忽略同一进程内的安全性、优化指令集架构类方案需要特定的编译器来支持、优化硬件架构类方案无法在性能和硬件开销中取得平衡。为了分析现有RISC-V处理器存在的缺陷,本文首先结合幽灵攻击的特性来建立攻击模型并攻击现有RISC-V高性能处理器,分析推测机制对于微架构状态的影响以及基于Cache的侧信道信息泄露的过程:幽灵攻击诱导处理器瞬态执行两条访存指令,使得Cache缓存一个与敏感数据相关的攻击方可控数组元素,然后攻击方利用侧信道时序攻击来推断缓存元素从而间接窃取敏感数据。为了提高RISC-V处理器的安全性,本文围绕Cache缓存数据的机制来改善现有RISC-V架构设计:检查所有发送到L1 DCache的访存请求并标记危险访存、追踪该访存数据在Cache中的填充过程并对于存储了追踪数据的缓存行开启数据倒计时以清除被推测装载的数据。本文采用了13个来自SPEC CPU2006的基准测试程序来验证所提出的优化方案在安全性和性能方面的表现。在安全性方面,本文设计能够安全抵御Spectre v1、Spectre v2和Split Spectre攻击,信息泄露率保持为0。当处理器主频设为1GHz时,优化方案的有效倒计时范围为40个时钟周期纳秒至160个时钟周期之间。结合安全性和性能的综合表现,80个时钟周期为最佳缓存数据清除倒计时的初始值。与原始架构相比,本文方案的性能下降能够控制在10%以内。在SMIC 45纳米工艺下对Cache部分进行硬件开销评估,与原始架构相比,本文方案的面积开销增加了0.816%,动态能量增长了0.381%,总泄露功耗开销也增加了2.346%。在同类技术方案的对比中,在确保设计的安全性之后,本文方案在性能表现出色,同时所需额外的硬件开销不大。
其他文献
随着第三代半导体的兴起以及功率电子系统对高压驱动芯片性能的更高要求,隔离型驱动芯片的研究越发重要。隔离型驱动芯片包括发射模块和接收模块,其中前置放大器是隔离型驱动芯片接收模块的核心电路,其功能是接收经过调制的输入信号并进行放大,进而提供输出信号以供后级解调电路还原,其共模瞬态抗扰度、增益、带宽等性能参数直接决定隔离型驱动芯片的整体性能,因此针对前置放大器的研究十分重要。本文分析了dv/dt噪声对前
随着新能源的快速发展,分布式光伏发电在配电网的渗透率逐年提升。作为电力系统的末端,配电网在当大量光伏电源接入时,受光伏发电分散性、不稳定性、发电间歇性等影响,容易产生电压越限、功率倒送等问题。分布式光伏在减少传统能源消耗、改善环境的同时,也给配电网带来了风险。在配电网中,节点的实时负荷和分布式电源输出功率均能决定配电网运行状态。因此,在分布式光伏电源规划时,有必要预先对该区域的负荷、光伏预期输出功
近年来,全球能源互联网不断发展,风电、光伏等分布式电源(DGs,distributed generations)在电网中渗透率不断提高,对电力系统的安全稳定经济运行产生重大影响。光伏发电系统的接入规模在接入的分布式电源中占比很高,其规模化接入对电网影响愈发明显。对光伏发电系统进行仿真分析,是进一步充分开发利用太阳能的重要手段。然而,光伏发电系统的结构复杂、模型阶数高、电力电子设备数量庞大,其接入大
MEMS加速度传感器是重要的惯性测量器件,在消费电子、汽车、航天航空等各领域都得到了广泛应用,其中MEMS电容加速度计所具有的高精度、高灵敏度、高动态范围等优势,使之在加速度传感器中占据了主导地位,这吸引了国内外诸多科研机构的关注与研究。电容式加速度计由加速度传感器和读出电路组成,为了提高加速度计性能,可从改进加速度传感器结构和读出电路两方面进行,在加速度传感器的结构给定的情况下,读出电路的设计决
学位
日盲紫外光子计数成像技术是一种具有超高灵敏度的紫外探测技术。这一技术通常使用工作于盖革模式下的雪崩光电二极管(Avalanche Photo-Diode,APD)作为探测器件,辅以光学与位移设备,实现对二维平面的扫描探测,探测灵敏度可达光学极限的单光子级别。由于日盲紫外波段特殊的“日盲”性质,使得这一光电探测技术在国防预警、警用取证、高压电网安全检测等诸多领域发挥重要的作用。日盲紫外光子计数成像系
在愈发紧迫的“碳达峰”、“碳中和”目标下,提高电能的利用效率成为亟待解决的问题。非侵入式负荷分解通过分解采集得的用户电力线入口总负荷数据,获得电力线入口内部各负荷的有功功率、用电量等信息。该技术一方面能够使用户了解各负荷能耗情况,帮助用户针对性调整用电行为,节能降费;另一方面能够帮助电力系统实现需求侧负荷数据的收集和分析,利于电力系统实施需求侧响应、制定运行维护计划,提高电网运行效率。但目前非侵入
随着全球气候问题愈演愈烈,碳中和正在成为全球共识,与之匹配的能源系统需要大量配置风电、光电等清洁能源,未来新能源发电的大规模并网将成为趋势。然而,新能源发电具有间歇性与不稳定性的特点,如不进行合理消纳,会对电力系统的平衡调节与安全运行造成重大挑战。三相电力弹簧(Three Phase Electric Spring,TPES)作为交流ES的重要类型,具备将新能源发电的功率波动转移到非关键负载上的能
由于通讯等行业中存在大量电磁测试需求,而自然界中缺少屏蔽电磁波干扰的自由空间,因此研究人员设计并搭建暗室作为测试场所。建造暗室需要消耗大量的时间和物质成本,计算机技术及网络的迅猛发展推进了暗室仿真设计和虚拟暗室的研究。暗室性能的关键是吸波材料的吸波效率与布局,在实际应用中,厂商通常只提供吸波材料的反射率,吸波材料的电磁参数难以获取,而采取射线追踪技术设计高精度的超大型暗室需要吸波材料广角宽频反射系
学位