清华大学电子系团队揭示新兴架构芯片弱一致性缓存的侧信道安全问题
2025/10/29
在集成电路全球化与处理器架构快速演进的背景下,芯片微架构层面的隐私与安全问题始终是硬件系统设计中的关键挑战。随着RISC-V等新兴指令集架构的发展与普及,处理器在高能效与开放性方面取得显著优势,但其微架构的新特性也带来了新的攻击面和潜在风险。传统侧信道攻击通常依赖高精度计时指令进行信息提取。近年来,处理器通过限制计时器访问以缓解此类威胁,然而,在新兴微架构机制下,这些防御措施是否真正消除缓存层的隐私泄露风险仍不确定。因此,开展预防性的微架构分析、逆向与漏洞挖掘研究,对于保障处理器体系安全至关重要。
图1.强弱一致性缓存相关机制逆向与利用
近日,清华大学电子工程系邓舒文助理教授(刘勇攀、杨华中教授团队)在免计时缓存侧信道安全方向取得重要研究进展。研究通过对多个不同架构的芯片的微架构特性开展的系统性安全分析发现,新兴商用与开源架构芯片中普遍部署了弱一致性一级缓存,攻击者可利用这一特性,绕过现有安全限制,构造免定时器与计数器的缓存攻击。
基于上述发现,团队提出了新的攻击GhostCache(幽灵缓存),并在多个RISC-V与ARM的商用与开源芯片上完成系统性实验验证,揭示了弱一致性缓存架构下的安全隐患。基于GhostCache,团队构建了三类跨安全区域的隐蔽信道(Covert Channel),实现了跨线程、跨特权级甚至跨核心的信息传输。该机制进一步被应用于多种攻击场景中,包括内核数据泄露与加密密钥窃取。在实际侧信道利用层面,研究实现了三类典型攻击验证:网页指纹识别攻击,即在ARM与RISC-V芯片上均可实现免定时器的浏览器硬件缓存状态监测,100类网站缓存指纹分类准确率超过90%;内核数据泄露攻击,即包括对内核条件分支执行路径的重建和Spectre瞬态执行攻击,团队基于Linux内核中发现的函数指针调用,构造了首个基于指令缓存的Spectre泄露工具,实现高精度的内核数据泄露;RSA密钥窃取攻击,即利用现代密码算法库中关键路径的条件分支导致的指令缓存侧信道完成密钥重构。
图2.利用弱一致性构造数据不一致以实现微架构缓存行状态观测
研究提出的GhostCache,不仅揭示了弱一致性架构下的新缓存侧信道风险,也为后续的安全防御研究提供了新的关注点。团队发现的安全问题,是国内首次在商用处理器上发现并披露的免计时缓存侧信道攻击案例,该成果得到业界包括ARM安全团队在内的广泛认可,开源领域香山团队的感谢,也在国际上获得了SiFive(RISC-V架构主要推动厂商)首个公开漏洞报告感谢。
研究成果以“GhostCache:利用RISC-V和ARM芯片的弱一致性缓存的免计时和计数的缓存攻击”(GhostCache: Timer- and Counter-Free Cache Attacks Exploiting Weak Coherence on RISC-V and ARM Chips)为题,被第32届计算机与通信安全会议(ACM Computer and Communications Security 2025, CCS2025)接收。
CCS与USENIX Security、IEEE S&P、NDSS并称为信息安全领域水平最高、影响力最强的“四大顶会”,也是中国计算机学会推荐的CCF-A类会议。本次会议的录用率仅为14.5%(315/2186),为近四年最低,收录的研究成果通常代表着当前网络空间安全研究进展的最高水平。
清华大学电子工程系2025级博士生金宇为论文第一作者,电子工程系助理教授邓舒文为论文唯一通讯作者。研究得到国家自然科学基金、中关村实验室及香山处理器团队的支持。
鏂囩珷鏉ユ簮清华大学锛屽垎浜彧涓哄鏈氦娴侊紝濡傛秹鍙婁镜鏉冮棶棰樿鑱旂郴鎴戜滑锛屾垜浠皢鍙婃椂淇敼鎴栧垹闄ゃ
-
2026骞1鏈堥珮鍚噾閲忓浗闄呭鏈細璁悎 12-12
-
绗洓灞婇噾铻嶇鎶涓庡晢涓氬垎鏋愬浗闄呭鏈細璁 686
-
2026骞寸鍗佷竴灞婂鍚堟潗鏂欎笌鏉愭枡宸ョ▼ 1453
-
2025骞存満鍣ㄨ瑙夈佹櫤鑳芥垚鍍忎笌妯″紡璇 2126
-
2025骞存櫤鑳藉厜瀛愬涓庡簲鐢ㄦ妧鏈浗闄呭 3284
-
2026骞存満姊板伐绋嬶紝鏂拌兘婧愪笌鐢垫皵鎶鏈 3476
-
2025骞磋绠楁満绉戝銆佸浘鍍忓垎鏋愪笌淇″彿 3917
-
2025骞存潗鏂欏寲瀛︿笌鐕冩枡鐢垫睜鎶鏈浗闄 3633
-
2026骞翠氦閫氭暟瀛楀寲銆佷汉宸ユ櫤鑳戒笌闊ф 12-19
-
2026骞寸ぞ浼氭枃鍖栦笌鍏叡绠$悊鍥介檯浼氳 12-19
-
2026骞翠汉鏂囧湴鐞嗕笌璇█鐮旂┒鍥介檯浼氳 12-19
-
2026骞寸ぞ浼氬彂灞曚笌缁忔祹鍙戝睍鍥介檯浼氳 12-19
-
2026骞村厜浼忔潗鏂欍佸厜鐢佃浆鎹笌鍙啀鐢 12-19
-
2026骞村彲鎸佺画鍙戝睍涓庢暟瀛楀寲绀句細鍥介檯 12-19
-
2026骞寸鐞嗙瀛︺佽瑷涓庢暀鑲插浗闄呬細 12-19
绗簩灞婄數鍔涚數瀛愭妧鏈笌鐢电綉绯荤粺鍥介檯瀛︽湳浼氳锛圥.
2026鎷撳睍鐜板疄銆佷汉鏈轰氦浜掍笌浜哄伐鏅鸿兘鍥介檯鐮旇.
2026骞存柊涓浠f櫤鑳介氫俊涓庝俊鍙峰鐞嗙爺璁ㄤ細锛圢.
绗簲灞婄數瀛愪俊鎭伐绋嬩笌鏁版嵁澶勭悊鍥介檯瀛︽湳浼氳锛圗.
绗竷灞婃柊鏉愭枡涓庢竻娲佽兘婧愬浗闄呭鏈細璁紙ICAM.
绗簩灞婁汉宸ユ櫤鑳姐佹暟瀛楀獟浣撴妧鏈笌绀句細璁$畻鍥介檯瀛.
绗簩灞婄數姘斿伐绋嬩笌鏅鸿兘绯荤粺鍥介檯瀛︽湳浼氳锛圛C2.
绗洓灞婇氫俊缃戠粶涓庢満鍣ㄥ涔犲浗闄呭鏈細璁(CNM.
绗簲灞婅兘婧愬埄鐢ㄤ笌鑷姩鍖栧浗闄呭鏈細璁紙ICEU.
绗簩灞婁华鍣ㄤ华琛ㄤ笌瀵艰埅鎺у埗鍥介檯瀛︽湳鐮旇浼 (I.
2026骞寸浜屽眾鏃犵嚎涓庡厜閫氫俊鍥介檯浼氳(CWO.
2026骞寸浜斿眾浜氭床绠楁硶銆佽绠椾笌鏈哄櫒瀛︿範鍥介檯.
2026骞寸浜斿眾浜戣绠椼佽绠楁満瑙嗚鍜屽浘鍍忓鐞.
2026骞寸鍏眾璁$畻鏈哄浘褰㈠銆佸浘鍍忎笌鍙鍖栧浗.
-
2025骞翠袱闄㈤櫌澹閫夋湁鏁堝欓変汉2672
-
2025鏈鏂癑CR鍒嗗尯鍙婂奖鍝嶅洜瀛7552
-
濂藉鏈:绉戠爺缃戝潃瀵艰埅|瀛︽湳澶存潯鍒3540
-
2025骞村浗闄呮湡鍒婇璀﹀悕鍗曞彂甯!3510
-
2025骞翠腑绉戦櫌鏈熷垔鍒嗗尯琛ㄩ噸纾呭彂13412
-
涓浗绉戝崗銆婇噸瑕佸鏈細璁洰褰曪紙207866
-
鍚夋灄澶у鏍¢暱寮犲笇锛氬鏈細璁腑鐨勬彁4517
-
涓浗绉戝ぇ鎻愬嚭鈥嬬數鍖栧涓浣撳寲椹卞姩绛12-19
-
涓浗绉戝ぇ瀹炵幇鐢垫车娴︾墖涓婇泦鎴愰珮浜害12-19
-
瑗垮寳鍐滄灄绉戞妧澶у銆愰檿瑗挎柊闂昏仈鎾12-19
-
涓浗绉戝ぇ瀹炵幇鐗囦笂闈炵浉骞叉车娴﹂珮鍝佽川12-19
-
涓浗绉戝ぇ涓у師瀛愰噺瀛愯绠楃爺绌舵垚鏋12-19
-
鐐旂儍杩滅C-O閿殑涓嶅绉版椿鍖栬浆鍖12-19
-
鐮旂┒鎻ず鍙剁墖鍐呯敓鐪熻弻鍒嗗瓙鍔熻兘澶氭牱12-19
-
绉戠爺浜哄憳鎻愬嚭鏌戞榛勯緳鐥呴槻鎺ф柊绛栫暐12-19
-
中国高科技产业化研究会科技成果转 8208

-
南山区鹏城实验室 8015

-
APISE 24344

-
英国皇家化学会 21392

-
武汉尔湾文化传播有限公司 8245

-
CCF 计算机工程与工艺专委会 8860

-
哈尔滨工业大学 23131

-
数环云创(北京)科技有限公司 8386

-
重庆市渝北区 18160

-
北京安吉瑞思会展服务有限公司 2393

-
国际工学技术出版协会 21046

-
青岛亚运国际物流有限公司 17992

-
哈尔滨正元会议服务有限责任公司 23307

-
中国环境科学学会 24243

-
LED租赁公司 23364

-
国际工程技术协会 18586

-
郑州君健教育咨询有限公司 23270

-
上海步客旅游咨询有限公司 18656

-
上海聚亿展览服务有限公司 2057

-
国吉达科技有限公司 2069

















80





























