ニュース
Spectreのようなサイドチャネル攻撃からCPUを守る技術、NTTなどが開発
2023年8月2日 12:59
日本電信電話株式会社(NTT)は、東北大学電気通信研究所、独Ruhr University BochumのCASA(Cyber Security in the Age of Large-Scale Adversaries)との共同研究を行ない、SpectreやMeltdownなどCPUへのキャッシュサイドチャネル攻撃に対して有効なキャッシュランダム関数「SCARF」を開発した。
近年のCPUでは、次回以降のデータ参照を高速化するためにキャッシュメモリを導入しているが、キャッシュの状態によって発生する遅延の差は脆弱性にもなり得る。中でも、攻撃対象のプログラムと攻撃プログラムがキャッシュを取り合うContention型キャッシュ攻撃は、攻撃者の前提条件が少なく、現実的な脅威とされている。これに対しては、キャッシュインデックスのランダム化が有効だが、どのレベルで実装すればよいかが明確でなかった。
研究グループでは、キャッシュランダム関数に対して攻撃者が実際に実行できることについて調査し、キャッシュランダム関数特化型の攻撃者モデルとしてEnc-then-Decモデルを設計。これを最大限有効活用したキャッシュランダム関数としてSCARF(Secure CAche Ransomization Function)を提案した。既存の低遅延ブロック暗号に対し、SCARFは遅延を半減できるとしている。
今回の研究成果により、PC向けCPUに対するContention型キャッシュ攻撃の無効化が期待でき、同様の攻撃を悪用したSpectreやMeltdownをはじめとする脆弱性の排除が可能になるという。また、SCARFは現行の多くのキャッシュアーキテクチャに適合するよう設計されているが、一部互換性の乏しいものも存在するため、より広範囲に対応すべく構造の一般化が期待されるとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ピンク
¥4,990
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
もうどうなってもいいや
¥250
GBAD (Number_i Remix) [Explicit]
¥250
TWILIGHT!!!
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722