《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 最新研究發現對AMD芯片的電壓故障攻擊將給云環境帶來新的風險

最新研究發現對AMD芯片的電壓故障攻擊將給云環境帶來新的風險

2021-08-15
來源:網空閑話

  柏林工業大學(TU Berlin)研究人員描述了一種電壓故障攻擊,表明AMD的安全加密虛擬化(SEV)技術可能無法為云環境中的機密數據提供適當的保護。這項研究成果在柏林工業大學(TU Berlin)的一個團隊本周發表的一篇《One Glitch to Rule Them All: Fault Injection Attacks Against AMD's Secure Encrypted Virtualization》論文中進行了詳細論述。

  AMD處理器易受電壓故障攻擊,AMD公司的EPYC處理器采用了SEV技術,該技術旨在保護虛擬機及其存儲的數據不受內部威脅,比如提高權限的問題,如惡意管理員。SEV通常用于云環境。

  SEV旨在通過加密虛擬機的內存來保護機密數據,加密密鑰使用AMD的安全處理器(SP),一種專用的安全協處理器。這應該確保只有SP可以訪問內存加密密鑰,而可以由威脅參與者控制的管理程序則不可以。

  然而,柏林工業大學的研究人員表明,攻擊者可以通過對SP發起電壓故障注入攻擊,獲得對sev保護的虛擬機內存內容的訪問權。

  為了按照預期工作,集成電路需要在特定的溫度、時鐘穩定性、電磁場和電源電壓范圍內工作。有目的地操縱其中一個參數被稱為故障攻擊。這種攻擊需要對芯片進行物理訪問,但它們對于獲取敏感信息、繞過安全檢查或實現任意代碼執行都很有用。

  在他們的電壓故障攻擊中,研究人員表明,通過操縱AMD芯片的輸入電壓,他們可以在SP的ROM引導加載程序中誘發一個錯誤,從而使他們獲得完全的控制。他們描述了由于SEV未能適當地保護潛在的敏感信息免受惡意內部人員的攻擊而給云環境帶來的風險。

  研究人員在他們的論文中解釋說:“我們展示了一個能夠物理訪問目標主機的對手,是如何植入一個定制的SEV固件,該固件使用SEV的調試API調用來解密VM的內存。”“此外,我們證明了故障攻擊能夠提取背書密鑰( endorsement keys)。背書密鑰在SEV的遠程認證機制中起著核心作用,可用于發起遠程攻擊。即使沒有物理訪問目標主機的攻擊者也可以使用提取的背書密鑰攻擊sev保護的虛擬機。通過偽造認證報告,攻擊者可以偽裝成虛擬機遷移的有效目標,從而獲得對虛擬機數據的訪問。”

  進行此類攻擊所需的硬件很容易獲得,而且價格低廉,但研究人員表示,他們花了4個小時來準備一個系統,這大大降低了現實世界環境中的風險。

  雖然這不是第一個專注于電壓故障攻擊或攻擊AMD的SP和SEV的研究項目,研究人員說,據他們所知,這是第一個影響所有AMD EPYC cpu (Zen 1, Zen 2和Zen 3)的攻擊。

  研究人員向AMD報告了他們的發現,并提出了一些可以在未來cpu中實現的緩解措施。

  研究人中央論文最后給出了防范該類攻擊的緩解措施,“我們認為可以采取兩種不同的策略來減輕我們的攻擊。一方面,可以嘗試阻止對手實現代碼執行(第7.2.1節)(基于軟件和硬件的不同的檢測和防御)。另一方面,可以嘗試保護架構密鑰不被提取,即使對手設法實現代碼執行(第7.2.2節)。”

  《安全周刊》稱已經聯系了AMD求證及評論,如果該公司作出回應,將更新本文。*更新澄清,研究人員花了4個小時準備一個系統來應對攻擊。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品欧美极品| 亚洲五月婷婷| 在线午夜精品自拍| 久久精品国产在热久久| 亚洲毛片在线免费观看| 在线播放日韩欧美| 国产精品自拍视频| 国产精品久久7| 欧美午夜大胆人体| 欧美日韩国语| 欧美日韩国产精品一区二区亚洲| 欧美va亚洲va香蕉在线| 久久久久免费观看| 久久久精品视频成人| 欧美一区高清| 久久国产精品一区二区| 久久成人免费日本黄色| 欧美影院久久久| 欧美中文在线观看| 久久精视频免费在线久久完整在线看| 欧美一区亚洲| 久久精品国产99国产精品澳门| 欧美一区二区三区在线免费观看| 欧美一区二区三区免费观看| 亚洲欧美日韩系列| 欧美一区2区三区4区公司二百| 亚洲欧美在线免费| 欧美一区二区三区在| 久久精品国产91精品亚洲| 久久久亚洲影院你懂的| 麻豆久久婷婷| 欧美日韩国产色站一区二区三区| 欧美日韩一级片在线观看| 欧美私人啪啪vps| 国产精品剧情在线亚洲| 国产人久久人人人人爽| 国产在线精品一区二区夜色| 激情视频一区| 亚洲精品视频在线观看免费| 亚洲最新视频在线| 一本色道久久88精品综合| 亚洲一区二区三区色| 亚欧美中日韩视频| 亚洲国产婷婷香蕉久久久久久99| 亚洲免费观看视频| 亚洲天天影视| 久久av一区二区三区| 久久免费精品日本久久中文字幕| 免费久久99精品国产| 亚洲最快最全在线视频| 亚洲毛片在线免费观看| 亚洲天堂黄色| 久久精品国产亚洲aⅴ| 久久蜜臀精品av| 欧美日韩国产大片| 国产精品日韩欧美综合| 国外视频精品毛片| 亚洲三级网站| 翔田千里一区二区| 亚洲黄色毛片| 亚洲国语精品自产拍在线观看| 亚洲午夜精品一区二区| 亚洲欧美日韩精品久久| 欧美一乱一性一交一视频| 亚洲看片免费| 欧美综合国产| 欧美另类高清视频在线| 欧美日韩视频在线一区二区| 国产一区二区三区久久久久久久久| 亚洲国产精品成人综合色在线婷婷 | 亚洲免费大片| 欧美一区二区高清| 欧美v日韩v国产v| 国产精品一区二区a| 亚洲国产乱码最新视频| 午夜精品久久久久久久| aⅴ色国产欧美| 久久综合久久久久88| 国产精品久久久久一区二区三区共| 影音先锋亚洲一区| 亚洲天堂久久| 亚洲国产一区二区三区青草影视| 午夜精品久久99蜜桃的功能介绍| 欧美r片在线| 国产视频在线观看一区二区三区| 日韩视频一区二区三区在线播放免费观看 | 亚洲欧美日韩爽爽影院| 99国产精品视频免费观看一公开 | 亚洲午夜一区二区| 日韩一级大片| 美女爽到呻吟久久久久| 国产人成一区二区三区影院| 亚洲免费电影在线| 亚洲久久在线| 另类图片国产| 国产三级精品三级| 一区二区三区久久网| 欧美在线免费视频| 亚洲欧美国产另类| 欧美人交a欧美精品| 在线观看欧美日本| 久久激情婷婷| 午夜伦欧美伦电影理论片| 欧美日韩成人综合天天影院| 伊人久久av导航| 午夜一区二区三区在线观看| 夜夜嗨av一区二区三区中文字幕 | 欧美成人69av| 国产精品一区二区欧美| 日韩午夜一区| **性色生活片久久毛片| 久久aⅴ国产欧美74aaa| 欧美一级电影久久| 国产精品久久久久aaaa| 亚洲高清影视| 最新高清无码专区| 美日韩在线观看| 狠狠做深爱婷婷久久综合一区| 99精品国产福利在线观看免费| 亚洲精品欧美在线| 欧美成人a∨高清免费观看| 精品1区2区3区4区| 久久精品青青大伊人av| 久久精品视频在线| 国产日韩欧美三级| 午夜精品久久久久久99热| 欧美一级久久久| 国产乱子伦一区二区三区国色天香| 亚洲综合色在线| 欧美在线看片a免费观看| 国产精品永久入口久久久| 亚洲欧美激情视频| 久久精品国产清高在天天线| 国产一区二区三区黄| 亚洲高清免费在线| 牛牛精品成人免费视频| 亚洲国产精品尤物yw在线观看| 99视频在线观看一区三区| 欧美精品电影在线| 亚洲免费观看高清在线观看 | 欧美先锋影音| 亚洲自拍高清| 久久黄色网页| 黄色一区二区三区| 亚洲精品乱码久久久久久黑人| 欧美国产日本在线| 艳女tv在线观看国产一区| 亚洲综合导航| 国产日韩一区在线| 亚洲国产精品悠悠久久琪琪| 欧美大片免费| 亚洲少妇一区| 久久精品女人| 亚洲激情网站| 先锋影音久久久| 国模私拍视频一区| 亚洲日本中文字幕区| 欧美午夜精品久久久久久久| 亚洲欧美日韩一区二区| 久久综合伊人| 亚洲精品一区二| 欧美呦呦网站| 亚洲国产成人一区| 亚洲一区尤物| 韩曰欧美视频免费观看| 日韩亚洲成人av在线| 国产精品拍天天在线| 久久精品国产亚洲aⅴ| 欧美激情黄色片| 亚洲欧美日本国产有色| 麻豆精品视频| 在线中文字幕不卡| 久久婷婷蜜乳一本欲蜜臀| 亚洲精品中文字幕在线| 欧美在线观看日本一区| 亚洲国产精品一区| 欧美一区二区三区成人| 亚洲狠狠婷婷| 欧美综合77777色婷婷| 亚洲人成人一区二区三区| 欧美一区二区三区视频在线| 亚洲国产精品久久91精品| 午夜国产精品视频| 亚洲国产一二三| 欧美在线看片| 亚洲美女中文字幕| 久久婷婷综合激情| 宅男噜噜噜66国产日韩在线观看| 久久中文字幕一区二区三区| 在线视频亚洲| 欧美91视频| 欧美一区二区日韩| 欧美视频一区在线观看| 亚洲成色777777女色窝| 国产精品免费aⅴ片在线观看| 亚洲精品一二区| 激情五月综合色婷婷一区二区| 亚洲一区二区三区免费观看| 亚洲国产人成综合网站| 久久精品国产77777蜜臀 |