Modern confidential computing executes sensitive computation in an abstraction called confidential VMs and protects from the hypervisor, host OS, and other co-resident VMs. It has been shown that an attacker can inject malicious interrupts to break the confidentiality and integrity of confidential VMs. We present Devlore, a device interrupt isolation mechanism that protects confidential VMs from interrupt manipulation attacks. Our design employs a delegate-but-check strategy by offloading interrupt management to the hypervisor, but adds correctness checks in the trusted software. We prototype our design on Arm Confidential Computing Architecture (CCA). We evaluate it on Arm FVP to demonstrate four diverse devices attached to confidential VMs and report costs on a Rock5b board. Our case studies show the feasibility of real-world use cases and that Devlore incurs minimal overheads of 0.06% for typical integrated GPU applications.


翻译:现代机密计算将敏感计算置于机密虚拟机这一抽象中执行,以防范来自虚拟机监控器、宿主操作系统及其他共存虚拟机的攻击。已有研究表明,攻击者可通过注入恶意中断来破坏机密虚拟机的机密性与完整性。本文提出Devlore——一种设备中断隔离机制,用于保护机密虚拟机免受中断操纵攻击。我们的设计采用“委托-校验”策略:将中断管理卸载至虚拟机监控器执行,同时在可信软件中增设正确性校验模块。我们在Arm机密计算架构上实现了该设计的原型系统,通过在Arm固定虚拟平台上评估四类连接至机密虚拟机的异构设备,并在Rock5b开发板上量化性能开销。案例研究表明,该系统可支撑实际应用场景,且对于典型集成GPU应用仅产生0.06%的极低开销。

0
下载
关闭预览

相关内容

《面向海军应用的无人机网络安全仿真环境》
专知会员服务
16+阅读 · 4月7日
计算机视觉领域的后门攻击与防御:综述
专知会员服务
19+阅读 · 2025年9月13日
《安全战术微云对边缘任务的支持》21页slides
专知会员服务
25+阅读 · 2024年6月9日
欧洲防务量子安全通信(DISCRETION)项目
专知会员服务
24+阅读 · 2024年3月2日
《边缘计算网络安全最佳实践概述》
专知会员服务
39+阅读 · 2022年7月6日
专知会员服务
14+阅读 · 2021年9月12日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
AnDOSid - 适用于黑客的Android应用程序
黑白之道
11+阅读 · 2019年3月14日
Spooftooph - 用于欺骗或克隆蓝牙设备的自动工具
黑白之道
17+阅读 · 2019年2月27日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
Focal Loss for Dense Object Detection
统计学习与视觉计算组
12+阅读 · 2018年3月15日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
最新内容
电子战革命:塑造战场的十年突破(2015–2025)
专知会员服务
2+阅读 · 今天9:19
人工智能即服务与未来战争(印度视角)
专知会员服务
0+阅读 · 今天7:57
《美国战争部2027财年军事人员预算》
专知会员服务
0+阅读 · 今天7:44
伊朗战争中的电子战
专知会员服务
4+阅读 · 今天7:04
大语言模型平台在国防情报应用中的对比
专知会员服务
6+阅读 · 今天3:12
美海军“超配项目”
专知会员服务
6+阅读 · 今天2:13
《美陆军条例:陆军指挥政策(2026版)》
专知会员服务
11+阅读 · 4月21日
相关VIP内容
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员