Modern confidential computing executes sensitive computation in an abstraction called confidential VMs and protects from the hypervisor, host OS, and other co-resident VMs. It has been shown that an attacker can inject malicious interrupts to break the confidentiality and integrity of confidential VMs. We present Devlore, a device interrupt isolation mechanism that protects confidential VMs from interrupt manipulation attacks. Our design employs a delegate-but-check strategy by offloading interrupt management to the hypervisor, but adds correctness checks in the trusted software. We prototype our design on Arm Confidential Computing Architecture (CCA). We evaluate it on Arm FVP to demonstrate four diverse devices attached to confidential VMs and report costs on a Rock5b board. Our case studies show the feasibility of real-world use cases and that Devlore incurs minimal overheads of 0.06% for typical integrated GPU applications.


翻译:现代机密计算将敏感计算置于机密虚拟机这一抽象中执行,以防范来自虚拟机监控器、宿主操作系统及其他共存虚拟机的攻击。已有研究表明,攻击者可通过注入恶意中断来破坏机密虚拟机的机密性与完整性。本文提出Devlore——一种设备中断隔离机制,用于保护机密虚拟机免受中断操纵攻击。我们的设计采用“委托-校验”策略:将中断管理卸载至虚拟机监控器执行,同时在可信软件中增设正确性校验模块。我们在Arm机密计算架构上实现了该设计的原型系统,通过在Arm固定虚拟平台上评估四类连接至机密虚拟机的异构设备,并在Rock5b开发板上量化性能开销。案例研究表明,该系统可支撑实际应用场景,且对于典型集成GPU应用仅产生0.06%的极低开销。

0
下载
关闭预览

相关内容

《Palantir任务保障性软件安全标准(MA-S2)》
专知会员服务
24+阅读 · 5月30日
《面向海军应用的无人机网络安全仿真环境》
专知会员服务
19+阅读 · 4月7日
计算机视觉领域的后门攻击与防御:综述
专知会员服务
19+阅读 · 2025年9月13日
《安全战术微云对边缘任务的支持》21页slides
专知会员服务
26+阅读 · 2024年6月9日
欧洲防务量子安全通信(DISCRETION)项目
专知会员服务
25+阅读 · 2024年3月2日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
AnDOSid - 适用于黑客的Android应用程序
黑白之道
11+阅读 · 2019年3月14日
Spooftooph - 用于欺骗或克隆蓝牙设备的自动工具
黑白之道
17+阅读 · 2019年2月27日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
Focal Loss for Dense Object Detection
统计学习与视觉计算组
12+阅读 · 2018年3月15日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
7+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
8+阅读 · 6月17日
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
6+阅读 · 6月17日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员