褰撳墠浣嶇疆锛棣栭〉 >> 学术资讯 >> 科研信息

清华大学电子系团队揭示新兴架构芯片弱一致性缓存的侧信道安全问题

2025/10/29

文章导读
你是否以为关闭计时器就能彻底防御芯片侧信道攻击?清华大学电子系邓舒文团队最新研究揭示了一个颠覆性漏洞:在RISC-V与ARM的新兴架构中,弱一致性缓存机制竟可被利用,实现完全免计时、免计数器的隐蔽信息窃取。他们提出的“GhostCache”攻击,在无需高精度计时的情况下,成功构建跨线程、跨核心的隐蔽信道,实现在浏览器指纹识别、内核数据泄露乃至RSA密钥重构中的实际攻击,100类网站识别准确率超90%。这项国内首次在商用处理器上发现的免计时缓存攻击,已获ARM、SiFive等国际厂商认可,成果入选安全顶会CCS 2025,揭开处理器微架构安全的新一页。
— 内容由好学术AI分析文章内容生成,仅供参考。

在集成电路全球化与处理器架构快速演进的背景下,芯片微架构层面的隐私与安全问题始终是硬件系统设计中的关键挑战。随着RISC-V等新兴指令集架构的发展与普及,处理器在高能效与开放性方面取得显著优势,但其微架构的新特性也带来了新的攻击面和潜在风险。传统侧信道攻击通常依赖高精度计时指令进行信息提取。近年来,处理器通过限制计时器访问以缓解此类威胁,然而,在新兴微架构机制下,这些防御措施是否真正消除缓存层的隐私泄露风险仍不确定。因此,开展预防性的微架构分析、逆向与漏洞挖掘研究,对于保障处理器体系安全至关重要。

清华大学电子系团队揭示新兴架构芯片弱一致性缓存的侧信道安全问题

图1.强弱一致性缓存相关机制逆向与利用

近日,清华大学电子工程系邓舒文助理教授(刘勇攀、杨华中教授团队)在免计时缓存侧信道安全方向取得重要研究进展。研究通过对多个不同架构的芯片的微架构特性开展的系统性安全分析发现,新兴商用与开源架构芯片中普遍部署了弱一致性一级缓存,攻击者可利用这一特性,绕过现有安全限制,构造免定时器与计数器的缓存攻击。

基于上述发现,团队提出了新的攻击GhostCache(幽灵缓存),并在多个RISC-V与ARM的商用与开源芯片上完成系统性实验验证,揭示了弱一致性缓存架构下的安全隐患。基于GhostCache,团队构建了三类跨安全区域的隐蔽信道(Covert Channel),实现了跨线程、跨特权级甚至跨核心的信息传输。该机制进一步被应用于多种攻击场景中,包括内核数据泄露与加密密钥窃取。在实际侧信道利用层面,研究实现了三类典型攻击验证:网页指纹识别攻击,即在ARM与RISC-V芯片上均可实现免定时器的浏览器硬件缓存状态监测,100类网站缓存指纹分类准确率超过90%;内核数据泄露攻击,即包括对内核条件分支执行路径的重建和Spectre瞬态执行攻击,团队基于Linux内核中发现的函数指针调用,构造了首个基于指令缓存的Spectre泄露工具,实现高精度的内核数据泄露;RSA密钥窃取攻击,即利用现代密码算法库中关键路径的条件分支导致的指令缓存侧信道完成密钥重构。

清华大学电子系团队揭示新兴架构芯片弱一致性缓存的侧信道安全问题

图2.利用弱一致性构造数据不一致以实现微架构缓存行状态观测

研究提出的GhostCache,不仅揭示了弱一致性架构下的新缓存侧信道风险,也为后续的安全防御研究提供了新的关注点。团队发现的安全问题,是国内首次在商用处理器上发现并披露的免计时缓存侧信道攻击案例,该成果得到业界包括ARM安全团队在内的广泛认可,开源领域香山团队的感谢,也在国际上获得了SiFive(RISC-V架构主要推动厂商)首个公开漏洞报告感谢。

研究成果以“GhostCache:利用RISC-V和ARM芯片的弱一致性缓存的免计时和计数的缓存攻击”(GhostCache: Timer- and Counter-Free Cache Attacks Exploiting Weak Coherence on RISC-V and ARM Chips)为题,被第32届计算机与通信安全会议(ACM Computer and Communications Security 2025, CCS2025接收。

CCS与USENIX Security、IEEE S&P、NDSS并称为信息安全领域水平最高、影响力最强的“四大顶会”,也是中国计算机学会推荐的CCF-A类会议。本次会议的录用率仅为14.5%(315/2186),为近四年最低,收录的研究成果通常代表着当前网络空间安全研究进展的最高水平。

清华大学电子工程系2025级博士生金宇为论文第一作者,电子工程系助理教授邓舒文为论文唯一通讯作者。研究得到国家自然科学基金、中关村实验室及香山处理器团队的支持。



鐗堟潈澹版槑锛
鏂囩珷鏉ユ簮清华大学锛屽垎浜彧涓哄鏈氦娴侊紝濡傛秹鍙婁镜鏉冮棶棰樿鑱旂郴鎴戜滑锛屾垜浠皢鍙婃椂淇敼鎴栧垹闄ゃ

鐩稿叧瀛︽湳璧勮
杩戞湡浼氳

第二届无人系统与自动化控制国际学术会议(ICUSAC 2025)(2025-12-26)

2025年IEEE第八届算法,计算与人工智能国际会议 (ACAI 2025)(2025-12-26)

第二届遥感技术与图像处理国际学术会议(RSTIP 2025)(2025-12-26)

第二届模式识别与图像分析国际学术会议(PRIA 2025)(2025-12-26)

2025年创新设计与数字化转型国际会议(2025-12-26)

第五届通信技术与信息科技国际学术会议(ICCTIT 2025)(2025-12-26)

第五届人工智能与大数据国际学术研讨会 (AIBDF 2025)(2025-12-26)

2025物理学、量子计算与光学国际会议(ICPQCO 2025)(2025-12-27)

2026年数学、人工智能与金融学国际会议(ICMAIF 2026(2026-01-06)

2026智能电网信息工程、电缆工程与电气国际会议(CEEE 2026)(2026-01-06)

2025水产养殖、水资源与水工结构国际会议(ICAWRHS 2025)(2025-12-23)

2025年通信技术与高性能计算国际会议(HPCCT 2025)(2025-12-26)

2025年计算机技术,云计算与数据分析国际会议(CICCDA 2025)(2025-12-29)

2025航空航天、机械与自动化工程国际会议(ICAMAE 2025)(2025-12-30)

2025年视觉艺术、社会科学与文化产业国际会议(VASSCI 2025)(2025-12-26)

2025年半导体器件、集成系统与电子材料国际会议(ISDEM 2025)(2025-12-29)

2025先进算法、计算机科学与机器学习国际会议(AACSML 2025)(2025-12-25)

2025年文化传播、艺术鉴赏与数字经济国际会议(AACCDE 2025)(2025-12-26)

2025年电子器件、电路与智能电网国际会议(ICEDCSG 2025)(2025-12-29)

2025年社会科学与大数据国际会议(ICSSBD 2025)(2025-12-23)

灏忚创澹锛氬鏈細璁簯鏄鏈細璁煡璇㈡绱㈢殑绗笁鏂归棬鎴风綉绔欍傚畠鏄細璁粍缁囧彂甯冧細璁俊鎭佷紬澶氬鏈埍濂借呭弬鍔犱細璁佹壘浼氳鐨勫弻鍚戜氦娴佸钩鍙般傚畠鍙彁渚涘浗鍐呭瀛︽湳浼氳淇℃伅棰勬姤銆佸垎绫绘绱€佸湪绾挎姤鍚嶃佽鏂囧緛闆嗐佽祫鏂欏彂甯冧互鍙婁簡瑙e鏈祫璁紝鏌ユ壘浼氭湇鏈烘瀯绛夋湇鍔★紝鏀寔PC銆佸井淇°丄PP锛屼笁濯掕仈鍔ㄣ
缁煎悎鎺ㄨ崘鍖

瀛︽湳绉戠爺缃戝潃瀵艰埅锛430+绔欙紝瀹氬埗瀛︽湳涔︾

2025骞碔EEE绗簩灞婁簹澶绠楁妧鏈侀氫俊涓.

2025骞碔EEE绗叓灞婄畻娉曪紝璁$畻涓庝汉宸ユ櫤鑳.

绗簩灞婄數鍔涚數瀛愭妧鏈笌鐢电綉绯荤粺鍥介檯瀛︽湳浼氳锛圥.

2026鎷撳睍鐜板疄銆佷汉鏈轰氦浜掍笌浜哄伐鏅鸿兘鍥介檯鐮旇.

2026骞存柊涓浠f櫤鑳介氫俊涓庝俊鍙峰鐞嗙爺璁ㄤ細锛圢.

绗簲灞婄數瀛愪俊鎭伐绋嬩笌鏁版嵁澶勭悊鍥介檯瀛︽湳浼氳锛圗.

绗竷灞婃柊鏉愭枡涓庢竻娲佽兘婧愬浗闄呭鏈細璁紙ICAM.

绗簩灞婁汉宸ユ櫤鑳姐佹暟瀛楀獟浣撴妧鏈笌绀句細璁$畻鍥介檯瀛.

绗簩灞婄數姘斿伐绋嬩笌鏅鸿兘绯荤粺鍥介檯瀛︽湳浼氳锛圛C2.

绗洓灞婇氫俊缃戠粶涓庢満鍣ㄥ涔犲浗闄呭鏈細璁(CNM.

绗簲灞婅兘婧愬埄鐢ㄤ笌鑷姩鍖栧浗闄呭鏈細璁紙ICEU.

绗簩灞婁华鍣ㄤ华琛ㄤ笌瀵艰埅鎺у埗鍥介檯瀛︽湳鐮旇浼 (I.

2026骞寸浜屽眾鏃犵嚎涓庡厜閫氫俊鍥介檯浼氳(CWO.

2026骞寸浜斿眾浜氭床绠楁硶銆佽绠椾笌鏈哄櫒瀛︿範鍥介檯.

2026骞寸浜斿眾浜戣绠椼佽绠楁満瑙嗚鍜屽浘鍍忓鐞.

2026骞碔EEE绗叚灞婂厛杩涚數姘旓紝鐢靛瓙涓庤绠.

2026骞碔EEE绗叓灞婅蒋浠跺伐绋嬪拰璁$畻鏈虹瀛.

2026骞寸鍏眾璁$畻鏈哄浘褰㈠銆佸浘鍍忎笌鍙鍖栧浗.

2026骞村灏哄害浜哄伐鏅鸿兘鍥介檯浼氳锛圡AI 2.

2026 骞寸涓夊眾璁$畻锛屾満鍣ㄥ涔犱笌鏁版嵁绉戝鍥.

2026骞碔EEE绗竷灞婅绠楋紝缃戠粶涓庣墿鑱旂綉鍥.