今天看啥  ›  专栏  ›  安全研究GoSSIP

G.O.S.S.I.P 阅读推荐 2024-08-07 ESem

安全研究GoSSIP  · 公众号  · 科技自媒体  · 2024-08-07 21:24
    

主要观点总结

本文介绍了COMPASS Lab在AsiaCCS'24上发表的论文ESem: To Harden Process Synchronization for Servers。文章主要介绍了ESem方案的设计动机、架构、工作流程、主要挑战、enclave管理、访问控制、线程管理、性能评估以及应用示例。ESem旨在通过硬件辅助隔离技术保护进程同步免受内核特权攻击,具有良好的安全性和性能,并符合POSIX API标准,具有高度的兼容性并适用于实际应用。

关键观点总结

关键观点1: 文章背景及动机

介绍了现有的服务器进程同步机制存在的安全问题,尤其是视图一致性问题,以及攻击者如何通过破坏进程同步来破坏视图一致性。

关键观点2: ESem设计方案

使用SGX保护进程同步,选择semaphore作为受保护的同步原语。通过enclave roaming机制解决enclave只能服务于单个进程的限制。

关键观点3: 主要挑战与解决方案

介绍了ESem面临的主要挑战,包括enclave提供的进程内隔离和希望的进程间同步相冲突的问题,以及如何通过enclave roaming机制和Authenticator来解决这些问题。

关键观点4: 性能评估

从微观、宏观和真实应用场景三个方面对ESem的性能进行了评估,结果表明ESem不会对系统造成过大开销。

关键观点5: 应用示例

以File Vault为例,介绍了ESem如何应用于实际系统,并防御特定的攻击。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照