Moving Sensitive Data Against Live Memory Dumping, Spectre and Meltdown Attacks

倾倒 计算机科学 计算机安全 业务 国际贸易
作者
Johannes Harungguan Sianipar,Muhammad I.H. Sukmana,Christoph Meinel
出处
期刊:International Conference on Systems Engineering 被引量:4
标识
DOI:10.1109/icseng.2018.8638178
摘要

The emergence of cloud computing allows users to easily host their Virtual Machines with no up-front investment and the guarantee of always available anytime anywhere. But with the Virtual Machine (VM) is hosted outside of user’s premise, the user loses the physical control of the VM as it could be running on untrusted host machines in the cloud. Malicious host administrator could launch live memory dumping, Spectre, or Meltdown attacks in order to extract sensitive information from the VM’s memory, e.g. passwords or cryptographic keys of applications running in the VM. In this paper, inspired by the moving target defense (MTD) scheme, we propose a novel approach to increase the security of application’s sensitive data in the VM by continuously moving the sensitive data among several memory allocations (blocks) in Random Access Memory (RAM). A movement function is added into the application source code in order for the function to be running concurrently with the application’s main function. Our approach could reduce the possibility of VM’s sensitive data in the memory to be leaked into memory dump file by 2 5% and secure the sensitive data from Spectre and Meltdown attacks. Our approach’s overhead depends on the number and the size of the sensitive data.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
2秒前
3秒前
小卷粉发布了新的文献求助200
4秒前
zz完成签到 ,获得积分10
6秒前
安安完成签到,获得积分10
7秒前
7秒前
8秒前
8秒前
9秒前
NINISO发布了新的文献求助20
10秒前
heheha完成签到,获得积分10
11秒前
Geist完成签到,获得积分10
15秒前
shihan1231完成签到,获得积分10
17秒前
脑洞疼应助过时的又槐采纳,获得10
17秒前
tianweidong123_完成签到,获得积分10
17秒前
17秒前
lige完成签到 ,获得积分10
18秒前
狂野的河马完成签到,获得积分10
18秒前
18秒前
勤奋的松鼠完成签到,获得积分10
19秒前
19秒前
20秒前
背后的鹭洋完成签到,获得积分10
20秒前
阳光he完成签到,获得积分10
21秒前
淡淡的发卡完成签到,获得积分10
21秒前
21秒前
22秒前
暗黑同学完成签到,获得积分10
22秒前
英俊绿海发布了新的文献求助10
22秒前
fancyking发布了新的文献求助10
23秒前
Rachel完成签到 ,获得积分10
23秒前
nenoaowu应助斯文无敌采纳,获得30
23秒前
任无施完成签到 ,获得积分10
25秒前
酷酷酷完成签到,获得积分10
25秒前
今后应助叉烧包采纳,获得10
26秒前
Meyako完成签到 ,获得积分10
26秒前
flj7038发布了新的文献求助10
26秒前
龙猫爱看书完成签到,获得积分10
26秒前
27秒前
nilou发布了新的文献求助10
27秒前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
Technologies supporting mass customization of apparel: A pilot project 450
Mixing the elements of mass customisation 360
Периодизация спортивной тренировки. Общая теория и её практическое применение 310
the MD Anderson Surgical Oncology Manual, Seventh Edition 300
Nucleophilic substitution in azasydnone-modified dinitroanisoles 300
Political Ideologies Their Origins and Impact 13th Edition 260
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3781029
求助须知:如何正确求助?哪些是违规求助? 3326508
关于积分的说明 10227468
捐赠科研通 3041675
什么是DOI,文献DOI怎么找? 1669541
邀请新用户注册赠送积分活动 799100
科研通“疑难数据库(出版商)”最低求助积分说明 758734