Dynamic Random Access Memory (DRAM) is pervasive in computer systems. Cell vulnerabilities caused by unintended phenomena (forced retention failure, latency alteration, rowhammer and rowpress) lead to unintended bit flips in memory. These phenomena have been explored as attacks to violate data integrity and confidentiality during normal operation, but also exploited as a benefit in security systems as a method to generate random secret keys and unique device fingerprints (e.g. Physically Unclonable Functions). In both cases, attackers may wish to exploit knowledge of individual cell flip vulnerability to predict the current/future data contents of a set of cells, which can be utilised to break security systems. In this work, we develop a quantitative, cell-level circuit framework that models DRAM vulnerability directly from its physical charge leakage and disturbance pathways. By linking these device-layer behaviours to system-level security properties, our framework enables systematic evaluation of DRAM with respect to volatility (retention), integrity (disturbance-induced modification), and confidentiality (pattern-dependent leakage). We further demonstrate how the framework can be applied to well-known failure modes, revealing non-uniform and context-dependent vulnerability patterns. This work provides both theoretical foundations and practical evaluation tools for evaluating the suitability of DRAM use within security applications.


翻译:动态随机存取存储器(DRAM)在计算机系统中无处不在。由非预期现象(强制保持失效、延迟改变、行锤攻击和行挤压)引发的单元漏洞会导致存储器中出现非预期的比特翻转。这些现象已被探索为攻击手段,可破坏正常运行期间数据的完整性与机密性,同时也被利用为安全系统中的优势方法,用于生成随机密钥和独有设备指纹(如物理不可克隆函数)。在这两种场景下,攻击者可能希望利用对单个单元翻转漏洞的知识,预测一组单元当前或未来的数据内容,进而用于破解安全系统。本研究开发了一种定量化的单元级电路框架,该框架直接从DRAM的物理电荷泄漏和干扰路径出发,对其漏洞进行建模。通过将这些器件层行为与系统级安全属性相关联,我们的框架能够系统性地评估DRAM在易失性(保持特性)、完整性(干扰诱导的修改)和机密性(模式依赖的泄漏)方面的表现。我们进一步展示了该框架如何应用于已知的失效模式,揭示了非均匀且依赖上下文的漏洞模式。这项工作为评估DRAM在安全应用中的适用性提供了理论基础和实用评估工具。

0
下载
关闭预览

相关内容

《量子云系统安全漏洞:新兴威胁综述》最新综述
专知会员服务
16+阅读 · 2025年5月2日
【ChatGPT系列报告】从算力到存力:存储芯片研究框架
专知会员服务
60+阅读 · 2023年4月5日
专知会员服务
29+阅读 · 2021年2月26日
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
TF1 到 TF2, 你的在线推理很可能内存爆炸
AINLP
12+阅读 · 2020年6月1日
iOS如何区分App和SDK内部crash
CocoaChina
11+阅读 · 2019年4月17日
suricata下的挖矿行为检测
FreeBuf
14+阅读 · 2019年2月7日
使用SSD进行目标检测:目标检测第二篇
专知
29+阅读 · 2018年1月28日
新型阻变存储器的物理研究与产业化前景
中国物理学会期刊网
13+阅读 · 2017年11月1日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
6+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
美国从乌克兰无人机战争中学习经验
专知会员服务
7+阅读 · 6月21日
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
5+阅读 · 6月21日
相关资讯
异常检测(Anomaly Detection)综述
极市平台
20+阅读 · 2020年10月24日
TF1 到 TF2, 你的在线推理很可能内存爆炸
AINLP
12+阅读 · 2020年6月1日
iOS如何区分App和SDK内部crash
CocoaChina
11+阅读 · 2019年4月17日
suricata下的挖矿行为检测
FreeBuf
14+阅读 · 2019年2月7日
使用SSD进行目标检测:目标检测第二篇
专知
29+阅读 · 2018年1月28日
新型阻变存储器的物理研究与产业化前景
中国物理学会期刊网
13+阅读 · 2017年11月1日
相关基金
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员