MileSan:一种检测微架构信息泄露的RTL静态分析器
2025-09-09
研究人员开发了一种名为MileSan的RTL静态分析器,用于检测任意可利用的信息泄露。它通过检查架构信息流和微架构信息流之间在架构上可观察到的差异来实现。结合RandOS模糊器,MileSan在5个RISC-V CPU上发现了19个新的漏洞(其中13个已分配CVE)。这项研究解决了现有微架构模糊器过度拟合的问题,并为提高CPU安全性提供了新的方法。
硬件
微架构安全