主要观点总结
本文介绍了COMPASS Lab在AsiaCCS'24上发表的论文ESem: To Harden Process Synchronization for Servers。文章主要介绍了ESem方案的设计动机、架构、工作流程、主要挑战、enclave管理、访问控制、线程管理、性能评估以及应用示例。ESem旨在通过硬件辅助隔离技术保护进程同步免受内核特权攻击,具有良好的安全性和性能,并符合POSIX API标准,具有高度的兼容性并适用于实际应用。
关键观点总结
关键观点1: 文章背景及动机
介绍了现有的服务器进程同步机制存在的安全问题,尤其是视图一致性问题,以及攻击者如何通过破坏进程同步来破坏视图一致性。
关键观点2: ESem设计方案
使用SGX保护进程同步,选择semaphore作为受保护的同步原语。通过enclave roaming机制解决enclave只能服务于单个进程的限制。
关键观点3: 主要挑战与解决方案
介绍了ESem面临的主要挑战,包括enclave提供的进程内隔离和希望的进程间同步相冲突的问题,以及如何通过enclave roaming机制和Authenticator来解决这些问题。
关键观点4: 性能评估
从微观、宏观和真实应用场景三个方面对ESem的性能进行了评估,结果表明ESem不会对系统造成过大开销。
关键观点5: 应用示例
以File Vault为例,介绍了ESem如何应用于实际系统,并防御特定的攻击。
免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。
原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过
【版权申诉通道】联系我们处理。