清华大学电子系团队揭示新兴架构芯片弱一致性缓存的侧信道安全问题
2025/10/29
在集成电路全球化与处理器架构快速演进的背景下,芯片微架构层面的隐私与安全问题始终是硬件系统设计中的关键挑战。随着RISC-V等新兴指令集架构的发展与普及,处理器在高能效与开放性方面取得显著优势,但其微架构的新特性也带来了新的攻击面和潜在风险。传统侧信道攻击通常依赖高精度计时指令进行信息提取。近年来,处理器通过限制计时器访问以缓解此类威胁,然而,在新兴微架构机制下,这些防御措施是否真正消除缓存层的隐私泄露风险仍不确定。因此,开展预防性的微架构分析、逆向与漏洞挖掘研究,对于保障处理器体系安全至关重要。
图1.强弱一致性缓存相关机制逆向与利用
近日,清华大学电子工程系邓舒文助理教授(刘勇攀、杨华中教授团队)在免计时缓存侧信道安全方向取得重要研究进展。研究通过对多个不同架构的芯片的微架构特性开展的系统性安全分析发现,新兴商用与开源架构芯片中普遍部署了弱一致性一级缓存,攻击者可利用这一特性,绕过现有安全限制,构造免定时器与计数器的缓存攻击。
基于上述发现,团队提出了新的攻击GhostCache(幽灵缓存),并在多个RISC-V与ARM的商用与开源芯片上完成系统性实验验证,揭示了弱一致性缓存架构下的安全隐患。基于GhostCache,团队构建了三类跨安全区域的隐蔽信道(Covert Channel),实现了跨线程、跨特权级甚至跨核心的信息传输。该机制进一步被应用于多种攻击场景中,包括内核数据泄露与加密密钥窃取。在实际侧信道利用层面,研究实现了三类典型攻击验证:网页指纹识别攻击,即在ARM与RISC-V芯片上均可实现免定时器的浏览器硬件缓存状态监测,100类网站缓存指纹分类准确率超过90%;内核数据泄露攻击,即包括对内核条件分支执行路径的重建和Spectre瞬态执行攻击,团队基于Linux内核中发现的函数指针调用,构造了首个基于指令缓存的Spectre泄露工具,实现高精度的内核数据泄露;RSA密钥窃取攻击,即利用现代密码算法库中关键路径的条件分支导致的指令缓存侧信道完成密钥重构。
图2.利用弱一致性构造数据不一致以实现微架构缓存行状态观测
研究提出的GhostCache,不仅揭示了弱一致性架构下的新缓存侧信道风险,也为后续的安全防御研究提供了新的关注点。团队发现的安全问题,是国内首次在商用处理器上发现并披露的免计时缓存侧信道攻击案例,该成果得到业界包括ARM安全团队在内的广泛认可,开源领域香山团队的感谢,也在国际上获得了SiFive(RISC-V架构主要推动厂商)首个公开漏洞报告感谢。
研究成果以“GhostCache:利用RISC-V和ARM芯片的弱一致性缓存的免计时和计数的缓存攻击”(GhostCache: Timer- and Counter-Free Cache Attacks Exploiting Weak Coherence on RISC-V and ARM Chips)为题,被第32届计算机与通信安全会议(ACM Computer and Communications Security 2025, CCS2025)接收。
CCS与USENIX Security、IEEE S&P、NDSS并称为信息安全领域水平最高、影响力最强的“四大顶会”,也是中国计算机学会推荐的CCF-A类会议。本次会议的录用率仅为14.5%(315/2186),为近四年最低,收录的研究成果通常代表着当前网络空间安全研究进展的最高水平。
清华大学电子工程系2025级博士生金宇为论文第一作者,电子工程系助理教授邓舒文为论文唯一通讯作者。研究得到国家自然科学基金、中关村实验室及香山处理器团队的支持。
文章来源清华大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。
-
2025年11月优质学术会议推荐 16
-
2025年机器视觉、智能成像与模式识 392
-
2025年第七届控制与机器人国际会议 576
-
2025年智能光子学与应用技术国际学 1529
-
2025年机械工程,新能源与电气技术 1790
-
2025年计算机科学、图像分析与信号 2065
-
2025年材料化学与燃料电池技术国际 1861
-
2025年自动化前沿系统、智慧城市与 10-23
-
2025年信息光学、遥感技术与机器视 10-23
-
2025年数字人文、文化遗产与语言学 10-23
-
2025年神经科学、生物信息学与智能 10-23
-
2025年语言认知、人工智能与计算建 10-23
-
2025年社会科学、应用语言学与人文 10-23
-
2025年传统机械、动力学与智能装备 10-23
-
2025年图像处理、物理建模与结构设 10-23
-
2025年两院院士增选有效候选人1145
-
2025最新JCR分区及影响因子4758
-
好学术:科研网址导航|学术头条分2033
-
2025年国际期刊预警名单发布!1930
-
2025年中科院期刊分区表重磅发8447
-
中国科协《重要学术会议目录(205134
-
吉林大学校长张希:学术会议中的提2840
-
清华大学地学系阳坤课题组揭示全球10-20
-
历史时期极端干旱灾害的数据评估和10-20
-
“清华化学百年论坛:塑造化学的未10-20
-
研究揭示植物激素独脚金内酯作为跨10-20
-
清华大学联合研发的“46MW大容10-20
-
清华大学(软件学院)-九疆电力建10-20
-
中国农业大学土地学院马韫韬教授团10-20
-
电子科技大学光电学院本科生在一区10-20
-
山东大华公司 21130

-
苏州大学附属第一医院 23120

-
英国皇家化学会 21334

-
WWX 22989

-
搜会网(会议场地预定网) 21063

-
百胜餐饮沈阳公司 18128

-
中国医药教育协会 21092

-
北京铭创展览展示有限公司 24070

-
北京中材企联新材料技术研究中心 20999

-
四川外语学院 23209

-
北京电源行业协会 23360

-
金世纪晨光会议策划中心 22997

-
黄山市富伟会议会展公司 24177

-
VFEAVW 7995

-
华中师范大学 18137

-
北京赛亚数据科技有限公司 8196

-
武汉金钥匙会务服务有限公司 2179

-
江西九江城际会议服务有限公司 23266

-
香港科技大学 18118

-
北京师范大学 18106

















23













































