当前位置:首页 >> 学术资讯 >> 科研信息

清华大学计算机系高性能所博士生获得第三十三届网络与分布式系统安全研讨会杰出论文奖

2026/03/06

文章导读
你以为最新的Intel处理器已经足够安全?当第11代至第14代Core芯片都在标榜硬件级防护时,清华团队却在BTB缓存层发现了一个致命漏洞。这个名为OCCUPY+PROBE的攻击不仅绕过了所有硬件隔离机制,还能以指令级精度窥探内核分支指令。最令人震惊的是,研究团队用它成功提取了Linux内核的RSA私钥,准确率高达98%。但这仅仅是开始——当侧信道攻击遇上无权限中断控制,你的系统防护还能相信谁?
— 内容由好学术AI分析文章内容生成,仅供参考。

近日,第三十三届网络与分布式系统安全研讨会(NDSS)在美国圣迭戈举行。清华大学计算机系高性能计算研究所2022级博士生融凯源和2024级博士生方骏祺(导师为汪东升教授)发表的论文“OCCUPY+PROBE:指令粒度的、跨权限域的分支目标缓冲器侧信道攻击(OCCUPY+PROBE: Cross-Privilege Branch Target Buffer Side-Channel Attacks at Instruction Granularity)获得杰出论文奖(Distinguished Paper Award),同时被大会录用并收录至会议论文集。

清华大学计算机系高性能所博士生获得第三十三届网络与分布式系统安全研讨会杰出论文奖

获奖证书

这一获奖论文通过对Intel Core第9代至第14代处理器的分支目标缓冲器(Branch Target Buffer, BTB)进行逆向分析,揭示了该部件更新机制中存在的安全隐患,并提出一种新型侧信道OCCUPY+PROBE。该侧信道可在用户空间检测内核分支指令是否发生跳转(Taken or not)从而导致泄露私密数据。与现有BTB侧信道攻击相比,OCCUPY+PROBE可以绕过第11代至第14代Intel Core处理器BTB中引入的硬件隔离机制,同时具有目前最高的空间分辨率,能够实现指令级别的细粒度攻击。

研究团队将OCCUPY+PROBE侧信道与无权限中断控制技术结合,成功提取了Linux Kernel Crypto API的RSA私钥,恢复准确率达到98%。此外,OCCUPY+PROBE可以在第11代Core处理器上有效攻破内核地址空间随机化保护机制(KASLR),充分展示了其在真实应用场景中的实际威胁。

NDSS是网络和系统安全领域的四大顶级会议之一,是中国计算机学会(CCF)推荐的A类会议,至今已举办三十三届。


版权声明:
文章来源清华大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。

相关学术资讯
近期会议

2026冶金工程、桥隧建设与土木工程国际会议(MEBTCCE 2026)(2026-04-30)

第四届绿色建筑国际会议(ICOGB 2026)(2026-05-08)

2026年先进航空航天技术与卫星应用国际学术会议 (AATSA 2026)(2026-05-15)

2026年第四届亚洲计算机视觉、图像处理与模式识别国际会议(CVIPPR 2026)(2026-05-22)

2026年物理学、核能科学与能源科学国际会议(ICPNSES 2026)(2026-05-24)

2026年第五届网络、通信与信息技术国际会议(CNCIT 2026)(2026-05-29)

第九届统计与数据科学国际研讨会(SDS)(2026-05-29)

第十届土木建筑与结构工程国际学术会议(I3CSE 2026)(2026-05-29)

第五届艺术设计与数字化技术国际学术会议(ADDT 2026)(2026-06-05)

第五届信号处理与通信安全国际学术会议(ICSPCS 2026)(2026-06-05)

2026年文学、社会学与文化管理国际会议(ICLSCM 2026)(2026-6-21)

2026商业、市场研究与供应链管理国际会议(BMRSCM 2026)(2026-5-9)

第五届环境遥感与地理信息技术国际学术会议(ERSGIT 2026)(2026-9-18)

2026年深度学习、模式识别与神经网络国际会议(ICPRN 2026)(2026-5-25)

2026年智能电气与能源应用国际会议(ICIEEA 2026)(2026-5-29)

2026年电子商务、数字经济与互联网技术国际会议(ICEDEIT 2026)(2026-5-6)

2026光电材料、器件与光学技术国际会议(OPMDOT 2026)(2026-6-17)

2026航海工程、船舶与制造工程国际会议(ICNESME 2026)(2026-5-9)

2026年数字化应用与图像技术国际会议(ICITDA 2026)(2026-6-9)

2026年智能信息处理、通讯网络与人工智能国际会议(IPCNA 2026)(2026-5-9)

小贴士:学术会议云是学术会议查询检索的第三方门户网站。它是会议组织发布会议信息、众多学术爱好者参加会议、找会议的双向交流平台。它可提供国内外学术会议信息预报、分类检索、在线报名、论文征集、资料发布以及了解学术资讯,查找会服机构等服务,支持PC、微信、APP,三媒联动。