TID — 即时销毁器
针对基于缓存的旁路攻击防护领域的独立安全研究。
概述
TID 是一种专用协议,旨在在使用后立即从 CPU 缓存层($L1、L2$ 和 $L3$)中消除敏感数据残留(例如加密密钥)。它解决了数据在系统内存(RAM)中被擦除后仍存在于硬件结构中的关键安全漏洞。
主要成就
- 已验证的防御: 有效缓解 Flush+Reload 及类似的微架构旁路攻击。
- 可衡量的性能:
- 未受保护的访问: ~78 CPU 周期(缓存命中)。
- TID 保护的访问: ~286 CPU 周期(缓存未命中)。
- 安全边际: 提供 3.7 倍延迟屏障,成功迷惑潜在攻击者。
- 硬件级精度: 利用优化的 CPU 指令(
CLFLUSHOPT、MFENCE)确保物理缓存逐出。
支持研究
TID 是一个独立的安全研究项目。在高端企业级处理器上进行裸机硬件测试需要大量资源和成本。通过赞助本项目,您将直接支持持续验证和安全研究所需的基础设施成本。
作者与身份
文档与许可
- 详细的研究论文和技术执行报告位于
/research 文件夹中。
- 本项目采用 GNU Affero General Public License v3.0 (AGPL-3.0) 许可。