国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

TEE.Fail側(cè)信道攻擊可破解CPU可信執(zhí)行環(huán)境機密

0
分享至


學術研究人員開發(fā)出一種名為TEE.Fail的側(cè)信道攻擊技術,能夠從CPU的可信執(zhí)行環(huán)境(系統(tǒng)中安全性極高的區(qū)域)中提取機密信息,涉及英特爾(Intel)的SGX、TDX技術以及AMD的SEV-SNP技術。

該攻擊方法是針對DDR5系統(tǒng)的內(nèi)存總線介入式攻擊,人們升級無需芯片級專業(yè)知識。

可信執(zhí)行環(huán)境(TEE)是主處理器內(nèi)的“機密計算”硬件,用于保障敏感數(shù)據(jù)的機密性與完整性,例如身份驗證和授權過程中使用的加密密鑰。這一環(huán)境與操作系統(tǒng)相互隔離,會創(chuàng)建受保護的內(nèi)存區(qū)域,確保代碼和數(shù)據(jù)能夠安全運行。

研究人員指出,由于最新幾代硬件在架構設計上的權衡取舍,英特爾SGX、TDX以及AMD SEV-SNP的現(xiàn)代實現(xiàn)版本,已不再如宣傳般安全。

具體而言,可信執(zhí)行環(huán)境已從客戶端CPU拓展至采用DDR5內(nèi)存的服務器級硬件,這類硬件采用了確定性AES-XTS內(nèi)存加密技術,同時為追求性能與擴展性,移除了內(nèi)存完整性保護和重放保護機制。

研究人員通過實驗證實,可利用這些缺陷實施密鑰提取與認證偽造。TEE.Fail是首個基于DDR5的密文攻擊技術,延續(xù)了此前針對DDR4內(nèi)存的WireTap和BatteringRAM等攻擊研究。


一、攻擊實施流程與技術細節(jié)

該攻擊需滿足兩個前提:一是能夠物理接觸目標設備,二是擁有修改內(nèi)核驅(qū)動程序所需的根級權限。研究人員在技術論文中解釋,他們通過將系統(tǒng)內(nèi)存時鐘降至3200 MT/s(1.6 GHz),實現(xiàn)了信號的可靠捕獲。


窺探裝置(右)和目標(左)

具體操作是在DDR5內(nèi)存模塊(DIMM)與主板之間,接入注冊內(nèi)存(RDIMM)轉(zhuǎn)接卡和定制的探針隔離網(wǎng)絡。

將介入裝置與邏輯分析儀連接后,攻擊者可記錄DDR5的命令/地址信號及數(shù)據(jù)突發(fā)傳輸過程,從而獲取物理DRAM(動態(tài)隨機存取存儲器)地址的讀寫密文。


TEE.fail 攻擊期間的 DDR5 內(nèi)存總線流量

針對英特爾SGX技術,研究人員需將虛擬地址中的數(shù)據(jù)強制導入單一內(nèi)存通道,以便通過介入裝置進行觀測。

借助英特爾向內(nèi)存地址轉(zhuǎn)換組件開放的物理地址接口,研究人員能夠“通過系統(tǒng)文件系統(tǒng)(sysfs)向用戶空間進一步開放這一解碼接口”。這讓他們得以獲取用于確定物理地址對應內(nèi)存模塊位置的關鍵信息。

不過,SGX依賴操作系統(tǒng)內(nèi)核進行物理內(nèi)存分配,因此研究人員“修改了內(nèi)核的SGX驅(qū)動程序,使其能夠接收虛擬地址與物理地址對作為參數(shù),并存儲在全局內(nèi)核內(nèi)存中”。

研究人員創(chuàng)建了一個SGX enclave,對特定虛擬內(nèi)存地址發(fā)起密集的讀寫操作。通過這一方式,他們驗證了內(nèi)存介入裝置捕獲的加密密文,是物理內(nèi)存地址及其內(nèi)容的確定性函數(shù)。

他們解釋道:“為驗證加密的確定性,我們指令飛地對其內(nèi)存中的固定虛擬地址執(zhí)行一系列讀寫操作,并通過邏輯分析儀捕獲每一步后的密文讀取數(shù)據(jù)。”

由于AES-XTS加密技術會使同一信息每次加密都得到相同輸出,研究團隊向可觀測的物理地址寫入已知值,建立起密文與原始值的映射關系。


來自 enclave 數(shù)據(jù)三次讀取的密文

隨后,通過觸發(fā)并記錄目標加密操作,觀測中間表項的加密訪問過程,恢復出每個簽名對應的隨機數(shù)(nonce)位。

結合恢復的隨機數(shù)與公開簽名,即可重構私鑰簽名密鑰,進而偽造有效的SGX/TDX認證報告(quotes),冒充合法的可信執(zhí)行環(huán)境。

研究人員采用相同方法,從運行在AMD SEV-SNP保護虛擬機中的OpenSSL中提取了簽名密鑰。值得注意的是,即便啟用了“密文隱藏”安全選項,針對AMD SEV-SNP的攻擊依然有效。


二、攻擊影響:多場景安全威脅實現(xiàn)

研究人員展示的攻擊案例包括:

1. 在以太坊BuilderNet上偽造TDX認證報告,獲取機密交易數(shù)據(jù)與密鑰,實現(xiàn)不可檢測的搶先交易;

2. 偽造英特爾和英偉達的認證信息,使在可信執(zhí)行環(huán)境外運行的工作負載呈現(xiàn)合法狀態(tài);

3. 直接從飛地中提取ECDH私鑰,恢復網(wǎng)絡主密鑰,徹底破壞數(shù)據(jù)機密性;

4. 針對Xeon服務器實施攻擊,獲取用于驗證設備身份的配置證書密鑰(PCK)。

通過TEE.Fail攻擊,研究人員證實能夠控制可信執(zhí)行環(huán)境的運行過程,并觀測特定虛擬地址。不過該攻擊屬于復雜攻擊,需物理接觸目標設備,在現(xiàn)實場景中實用性有限,對普通用戶而言暫不構成直接威脅。

目前,研究人員已于4月向英特爾、6月向英偉達、8月向AMD通報了相關發(fā)現(xiàn)。三家廠商均已確認問題存在,并表示正針對機密計算威脅模型研發(fā)緩解措施與適配方案,計劃在TEE.Fail技術論文公開后發(fā)布官方聲明。

參考及來源:https://www.bleepingcomputer.com/news/security/teefail-attack-breaks-confidential-computing-on-intel-amd-nvidia-cpus/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國明尼阿波利斯市再次發(fā)生抗議,至少30人被拘

美國明尼阿波利斯市再次發(fā)生抗議,至少30人被拘

界面新聞
2026-01-11 07:00:42
有效瘦肚子方法:不是跑步卷腹,堅持4周,內(nèi)臟脂肪降低20%!

有效瘦肚子方法:不是跑步卷腹,堅持4周,內(nèi)臟脂肪降低20%!

增肌減脂
2025-10-10 20:39:12
影后辛芷蕾,這張照片攝影師得加雞腿,抓拍的太到位了

影后辛芷蕾,這張照片攝影師得加雞腿,抓拍的太到位了

徐幫陽
2025-12-23 18:33:38
美國密西西比州發(fā)生連環(huán)槍擊案 6人死亡

美國密西西比州發(fā)生連環(huán)槍擊案 6人死亡

環(huán)球網(wǎng)資訊
2026-01-11 06:13:21
39歲餃子館老板深夜離世,妻子失聲痛哭:我不該說那句氣話

39歲餃子館老板深夜離世,妻子失聲痛哭:我不該說那句氣話

丫頭舫
2025-12-24 20:52:54
果然,能打敗陰謀的就是陽謀。用魔法打敗魔法,把水攪渾屢試不爽

果然,能打敗陰謀的就是陽謀。用魔法打敗魔法,把水攪渾屢試不爽

另子維愛讀史
2026-01-09 22:01:00
退休兩年后,發(fā)現(xiàn)過得好的退休男人,大都做到了這四點

退休兩年后,發(fā)現(xiàn)過得好的退休男人,大都做到了這四點

吃青菜長高
2026-01-08 10:49:45
唐嫣在國外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時髦?

唐嫣在國外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時髦?

章眽八卦
2026-01-05 12:27:07
4-1!中國斯諾克7勝7負:大師賽無縫銜接,揭幕戰(zhàn)上屆冠軍或出局

4-1!中國斯諾克7勝7負:大師賽無縫銜接,揭幕戰(zhàn)上屆冠軍或出局

越嶺尋蹤
2026-01-11 09:46:09
“死了么”App爆火!登頂蘋果付費榜一,網(wǎng)友:“活著不好么?”

“死了么”App爆火!登頂蘋果付費榜一,網(wǎng)友:“活著不好么?”

LOGO研究所
2026-01-10 17:54:50
1949年六大名著改為四大名著,去掉的那兩本家喻戶曉,你可能想不到

1949年六大名著改為四大名著,去掉的那兩本家喻戶曉,你可能想不到

歷史回憶室
2026-01-09 20:33:14
夫妻!關系“女上男下”是福是禍?隔壁夫妻的深夜爭吵給出了答案

夫妻!關系“女上男下”是福是禍?隔壁夫妻的深夜爭吵給出了答案

匹夫來搞笑
2026-01-11 09:38:21
還得是中國大爺,一出手,法國文旅直接白干,成功治愈我的巴黎病

還得是中國大爺,一出手,法國文旅直接白干,成功治愈我的巴黎病

番茄娛樂加
2026-01-08 18:44:38
2026煙草新規(guī)實施在即!百萬店主改規(guī)矩,3億煙民買煙變樣了

2026煙草新規(guī)實施在即!百萬店主改規(guī)矩,3億煙民買煙變樣了

復轉(zhuǎn)這些年
2026-01-10 23:17:57
二百多名軍官被槍斃、撤職、處分,長津湖戰(zhàn)役中失職的志愿軍88師

二百多名軍官被槍斃、撤職、處分,長津湖戰(zhàn)役中失職的志愿軍88師

丞丞故事匯
2025-12-28 00:13:54
2026年春節(jié)要“變天”?一個好消息,二個壞消息,提前準備才不慌

2026年春節(jié)要“變天”?一個好消息,二個壞消息,提前準備才不慌

老特有話說
2026-01-09 18:33:59
羊肉再次被關注!醫(yī)生發(fā)現(xiàn):高血糖人吃羊肉,不過多久或有幾益處

羊肉再次被關注!醫(yī)生發(fā)現(xiàn):高血糖人吃羊肉,不過多久或有幾益處

阿兵科普
2026-01-10 22:55:47
李亞鵬直播間哭到失聲!還清巨債不靠王菲海哈金喜,全靠倆女兒

李亞鵬直播間哭到失聲!還清巨債不靠王菲海哈金喜,全靠倆女兒

獨步天涯
2026-01-10 18:07:03
重慶唐勇醫(yī)生去世,年僅53歲,體重200多斤,這個惡習很多人都有

重慶唐勇醫(yī)生去世,年僅53歲,體重200多斤,這個惡習很多人都有

鋭娛之樂
2026-01-10 21:47:53
1947年萊陽血戰(zhàn):只會搞建筑蓋房子的胡翼烜,憑著鐵鍬傷7000人

1947年萊陽血戰(zhàn):只會搞建筑蓋房子的胡翼烜,憑著鐵鍬傷7000人

磊子講史
2026-01-09 12:08:52
2026-01-11 10:55:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8119文章數(shù) 10545關注度
往期回顧 全部

科技要聞

“我們與美國的差距也許還在拉大”

頭條要聞

牛彈琴:特朗普沒想到 抓馬杜羅后全球情緒總體很穩(wěn)定

頭條要聞

牛彈琴:特朗普沒想到 抓馬杜羅后全球情緒總體很穩(wěn)定

體育要聞

詹皇曬照不滿打手沒哨 裁判報告最后兩分鐘無誤判

娛樂要聞

網(wǎng)友偶遇賈玲張小斐崇禮滑雪

財經(jīng)要聞

外賣平臺"燒錢搶存量市場"迎來終局?

汽車要聞

2026款宋Pro DM-i長續(xù)航補貼后9.98萬起

態(tài)度原創(chuàng)

家居
房產(chǎn)
藝術
數(shù)碼
旅游

家居要聞

木色留白 演繹現(xiàn)代自由

房產(chǎn)要聞

66萬方!4755套!三亞巨量房源正瘋狂砸出!

藝術要聞

毛主席信函引發(fā)書法守舊與創(chuàng)新的深思

數(shù)碼要聞

蘋果MacBook Pro問世20周年 從PowerPC轉(zhuǎn)向自研芯片的里程碑產(chǎn)品

旅游要聞

官方帶你冬游喀什,詳細路線產(chǎn)品來啦!

無障礙瀏覽 進入關懷版