题目:可信执行环境SGX的侧信道安全
摘要:新款英特尔CPU上所部署的可信执行环境SGX为软件程序提供专属的安全区域,用以保证其中代码与数据的机密性和完整性。然而现有研究表明,可信执行环境本身会遭受侧信道攻击。本报告将涵盖我们在SGX侧信道攻防两端的相关工作。在攻击端,我们分析幽灵漏洞Spectre对SGX的影响,提出针对SGX的衍生攻击SgxPectre来完全绕过SGX的保护机制。在防御端,我们针对目前基于超线程技术的侧信道攻击,提出了一个自动化的攻击检测方案。
个人简介:陈国兴,上海交通大学计算机科学与工程系助理教授。于2019年获得美国俄亥俄州立大学博士学位。主要研究方向包括系统安全,侧信道攻击,可信执行环境等。在IEEE S&P、USENIX Security、ACM CCS、IEEE EuroS&P、IEEE INFOCOM等发表论文10余篇。同时担任ACM ASIACCS、IEEE SEED等学术会议程序委员会委员。