国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

TEE.Fail側信道攻擊可破解CPU可信執(zhí)行環(huán)境機密

0
分享至


學術研究人員開發(fā)出一種名為TEE.Fail的側信道攻擊技術,能夠從CPU的可信執(zhí)行環(huán)境(系統(tǒng)中安全性極高的區(qū)域)中提取機密信息,涉及英特爾(Intel)的SGX、TDX技術以及AMD的SEV-SNP技術。

該攻擊方法是針對DDR5系統(tǒng)的內(nèi)存總線介入式攻擊,人們升級無需芯片級專業(yè)知識。

可信執(zhí)行環(huán)境(TEE)是主處理器內(nèi)的“機密計算”硬件,用于保障敏感數(shù)據(jù)的機密性與完整性,例如身份驗證和授權過程中使用的加密密鑰。這一環(huán)境與操作系統(tǒng)相互隔離,會創(chuàng)建受保護的內(nèi)存區(qū)域,確保代碼和數(shù)據(jù)能夠安全運行。

研究人員指出,由于最新幾代硬件在架構設計上的權衡取舍,英特爾SGX、TDX以及AMD SEV-SNP的現(xiàn)代實現(xiàn)版本,已不再如宣傳般安全。

具體而言,可信執(zhí)行環(huán)境已從客戶端CPU拓展至采用DDR5內(nèi)存的服務器級硬件,這類硬件采用了確定性AES-XTS內(nèi)存加密技術,同時為追求性能與擴展性,移除了內(nèi)存完整性保護和重放保護機制。

研究人員通過實驗證實,可利用這些缺陷實施密鑰提取與認證偽造。TEE.Fail是首個基于DDR5的密文攻擊技術,延續(xù)了此前針對DDR4內(nèi)存的WireTap和BatteringRAM等攻擊研究。


一、攻擊實施流程與技術細節(jié)

該攻擊需滿足兩個前提:一是能夠物理接觸目標設備,二是擁有修改內(nèi)核驅(qū)動程序所需的根級權限。研究人員在技術論文中解釋,他們通過將系統(tǒng)內(nèi)存時鐘降至3200 MT/s(1.6 GHz),實現(xiàn)了信號的可靠捕獲。


窺探裝置(右)和目標(左)

具體操作是在DDR5內(nèi)存模塊(DIMM)與主板之間,接入注冊內(nèi)存(RDIMM)轉(zhuǎn)接卡和定制的探針隔離網(wǎng)絡。

將介入裝置與邏輯分析儀連接后,攻擊者可記錄DDR5的命令/地址信號及數(shù)據(jù)突發(fā)傳輸過程,從而獲取物理DRAM(動態(tài)隨機存取存儲器)地址的讀寫密文。


TEE.fail 攻擊期間的 DDR5 內(nèi)存總線流量

針對英特爾SGX技術,研究人員需將虛擬地址中的數(shù)據(jù)強制導入單一內(nèi)存通道,以便通過介入裝置進行觀測。

借助英特爾向內(nèi)存地址轉(zhuǎn)換組件開放的物理地址接口,研究人員能夠“通過系統(tǒng)文件系統(tǒng)(sysfs)向用戶空間進一步開放這一解碼接口”。這讓他們得以獲取用于確定物理地址對應內(nèi)存模塊位置的關鍵信息。

不過,SGX依賴操作系統(tǒng)內(nèi)核進行物理內(nèi)存分配,因此研究人員“修改了內(nèi)核的SGX驅(qū)動程序,使其能夠接收虛擬地址與物理地址對作為參數(shù),并存儲在全局內(nèi)核內(nèi)存中”。

研究人員創(chuàng)建了一個SGX enclave,對特定虛擬內(nèi)存地址發(fā)起密集的讀寫操作。通過這一方式,他們驗證了內(nèi)存介入裝置捕獲的加密密文,是物理內(nèi)存地址及其內(nèi)容的確定性函數(shù)。

他們解釋道:“為驗證加密的確定性,我們指令飛地對其內(nèi)存中的固定虛擬地址執(zhí)行一系列讀寫操作,并通過邏輯分析儀捕獲每一步后的密文讀取數(shù)據(jù)。”

由于AES-XTS加密技術會使同一信息每次加密都得到相同輸出,研究團隊向可觀測的物理地址寫入已知值,建立起密文與原始值的映射關系。


來自 enclave 數(shù)據(jù)三次讀取的密文

隨后,通過觸發(fā)并記錄目標加密操作,觀測中間表項的加密訪問過程,恢復出每個簽名對應的隨機數(shù)(nonce)位。

結合恢復的隨機數(shù)與公開簽名,即可重構私鑰簽名密鑰,進而偽造有效的SGX/TDX認證報告(quotes),冒充合法的可信執(zhí)行環(huán)境。

研究人員采用相同方法,從運行在AMD SEV-SNP保護虛擬機中的OpenSSL中提取了簽名密鑰。值得注意的是,即便啟用了“密文隱藏”安全選項,針對AMD SEV-SNP的攻擊依然有效。


二、攻擊影響:多場景安全威脅實現(xiàn)

研究人員展示的攻擊案例包括:

1. 在以太坊BuilderNet上偽造TDX認證報告,獲取機密交易數(shù)據(jù)與密鑰,實現(xiàn)不可檢測的搶先交易;

2. 偽造英特爾和英偉達的認證信息,使在可信執(zhí)行環(huán)境外運行的工作負載呈現(xiàn)合法狀態(tài);

3. 直接從飛地中提取ECDH私鑰,恢復網(wǎng)絡主密鑰,徹底破壞數(shù)據(jù)機密性;

4. 針對Xeon服務器實施攻擊,獲取用于驗證設備身份的配置證書密鑰(PCK)。

通過TEE.Fail攻擊,研究人員證實能夠控制可信執(zhí)行環(huán)境的運行過程,并觀測特定虛擬地址。不過該攻擊屬于復雜攻擊,需物理接觸目標設備,在現(xiàn)實場景中實用性有限,對普通用戶而言暫不構成直接威脅。

目前,研究人員已于4月向英特爾、6月向英偉達、8月向AMD通報了相關發(fā)現(xiàn)。三家廠商均已確認問題存在,并表示正針對機密計算威脅模型研發(fā)緩解措施與適配方案,計劃在TEE.Fail技術論文公開后發(fā)布官方聲明。

參考及來源:https://www.bleepingcomputer.com/news/security/teefail-attack-breaks-confidential-computing-on-intel-amd-nvidia-cpus/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
外交部:美方在公海海域隨意扣押他國船只嚴重違反國際法

外交部:美方在公海海域隨意扣押他國船只嚴重違反國際法

澎湃新聞
2026-01-08 15:36:26
湖北小伙娶非洲酋長女兒,生女兒后定居成都,娘家每月給1萬美金

湖北小伙娶非洲酋長女兒,生女兒后定居成都,娘家每月給1萬美金

不寫散文詩
2026-01-07 19:23:08
馬杜羅迎來幫手,六國挺身而出,四國對美國發(fā)出通牒,特朗普急了

馬杜羅迎來幫手,六國挺身而出,四國對美國發(fā)出通牒,特朗普急了

來科點譜
2026-01-06 09:00:36
為啥說生命的盡頭是玄學?網(wǎng)友:我去那家公司上班,后期公司就垮

為啥說生命的盡頭是玄學?網(wǎng)友:我去那家公司上班,后期公司就垮

帶你感受人間冷暖
2026-01-07 00:10:05
廣東外援薩姆納:NBA合同實際到手嚇你一跳 很多人說運動員退役了就會破產(chǎn)

廣東外援薩姆納:NBA合同實際到手嚇你一跳 很多人說運動員退役了就會破產(chǎn)

籃球大圖
2026-01-08 11:53:44
有上海人突然收到這條短信!別信!

有上海人突然收到這條短信!別信!

上海閔行
2026-01-07 12:45:18
爭議!CBA官方解說員公然搞地域歧視:聽到兩岸猿聲 處罰結果來了

爭議!CBA官方解說員公然搞地域歧視:聽到兩岸猿聲 處罰結果來了

念洲
2026-01-08 07:24:21
45歲富哥“北京肖哥”去世,前一天還曬老婆,死因曝光仇人都惋惜

45歲富哥“北京肖哥”去世,前一天還曬老婆,死因曝光仇人都惋惜

嫹筆牂牂
2025-12-31 07:07:52
安在旭和蘇志燮吊唁安圣基,宋承憲哭了,車仁表穿高領毛衣很帥

安在旭和蘇志燮吊唁安圣基,宋承憲哭了,車仁表穿高領毛衣很帥

娛圈小愚
2026-01-08 10:38:49
高峰也沒想到,他當年拋棄的兒子,如今開始給那英爭光了

高峰也沒想到,他當年拋棄的兒子,如今開始給那英爭光了

趣文說娛
2026-01-04 16:34:24
和父母同住后我才明白:再孝順,也不能對年過70的父母做這3件事

和父母同住后我才明白:再孝順,也不能對年過70的父母做這3件事

小馬達情感故事
2025-12-21 17:55:03
湖南一女子家的宅基地被鄰居強占,全家出動去挖地基:人善被人欺

湖南一女子家的宅基地被鄰居強占,全家出動去挖地基:人善被人欺

唐小糖說情感
2026-01-08 11:36:40
刺激!蘋果突然官宣:1月8日,新品正式發(fā)售!

刺激!蘋果突然官宣:1月8日,新品正式發(fā)售!

科技堡壘
2026-01-06 11:41:33
雷軍回應今年目標55萬臺太保守:對小米汽車來說真的不低

雷軍回應今年目標55萬臺太保守:對小米汽車來說真的不低

PChome電腦之家
2026-01-08 10:40:03
俄怒炸美國工廠,300噸石油當街橫流,2026年普京開局就是王炸

俄怒炸美國工廠,300噸石油當街橫流,2026年普京開局就是王炸

滄海旅行家
2026-01-07 17:12:49
美軍登上俄羅斯油輪并扣押船只,護航的俄潛艇和軍艦毫無動作

美軍登上俄羅斯油輪并扣押船只,護航的俄潛艇和軍艦毫無動作

山河路口
2026-01-07 23:08:51
曝2026春晚彩排路透!小品領軍人物確認回歸,網(wǎng)友:終于等到這天

曝2026春晚彩排路透!小品領軍人物確認回歸,網(wǎng)友:終于等到這天

有范又有料
2026-01-07 10:43:16
守不住,阿森納連續(xù)20次聯(lián)賽對利物浦每場都失球

守不住,阿森納連續(xù)20次聯(lián)賽對利物浦每場都失球

懂球帝
2026-01-08 22:09:15
伊朗抗議者完整拿下首個城市,距離成功又近了一步

伊朗抗議者完整拿下首個城市,距離成功又近了一步

金召點評
2026-01-07 08:01:29
馬杜羅只是前奏?特朗普又點名普京,四字評價暗藏三重危險信號

馬杜羅只是前奏?特朗普又點名普京,四字評價暗藏三重危險信號

壹知眠羊
2026-01-08 12:05:17
2026-01-08 22:36:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8117文章數(shù) 10545關注度
往期回顧 全部

科技要聞

智譜拿下“全球大模型第一股”,憑什么

頭條要聞

19歲小伙在柬疑被16萬轉(zhuǎn)賣 與母親視頻時按"酒窩"求救

頭條要聞

19歲小伙在柬疑被16萬轉(zhuǎn)賣 與母親視頻時按"酒窩"求救

體育要聞

世乒賽銀牌得主,說自己夢里都是孫穎莎

娛樂要聞

抗戰(zhàn)劇《馬背搖籃》首播,獲觀眾好評

財經(jīng)要聞

微軟CTO韋青:未來人類會花錢"戒手機"

汽車要聞

從量變到"智"變 吉利在CES打出了五張牌

態(tài)度原創(chuàng)

時尚
本地
家居
數(shù)碼
公開課

190萬贊的爆款女孩,等待代表作

本地新聞

1986-2026,一通電話的時空旅程

家居要聞

理性主義 冷調(diào)自由居所

數(shù)碼要聞

華碩推V400 AiO:全球首款高通驍龍X平臺Copilot+一體機電腦

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版