기밀 컴퓨팅 채택이 늘면서 보안 민감 애플리케이션이 기밀 가상머신(CVM)에 배포되고 있지만, OS발 권한 공격은 여전히 위협으로 남아있다. 기존의 세밀한 격리 기법인 SHELTER는 프로세스 수준 보호를 제공하지만 프로세스 내부 공격이나 OS와 내부 공격자의 공모에는 취약하며, 대부분 OS에 의존해 격리 도메인을 관리하므로 신뢰 컴퓨팅 베이스(TCB)가 커진다는 한계가 있다. 저자들은 Arm 기밀 컴퓨팅 아키텍처(CCA)를 확장해 프로세스 내부의 민감 데이터와 연산을 격리하는 시스템 CCAegis를 제안한다. 정적 분석으로 민감 데이터 흐름을 추적하고 함수 호출·반환 지점에 권한 전환 명령을 삽입해 지정 함수만 격리 데이터에 접근하게 하며, 신뢰 대상을 GPT를 설정하는 시큐어 모니터로 한정해 TCB를 최소화한다. 에뮬레이터와 실제 개발보드 실험에서 실제 암호화 워크로드 대비 1.01~1.43배의 성능 오버헤드로 효과적인 격리를 달성했다.
- •기존 SHELTER 등 프로세스 수준 격리는 프로세스 내부 공격·OS 공모에 취약, TCB도 큼
- •CCAegis는 Arm CCA를 확장해 프로세스 내부 민감 데이터·연산을 격리
- •정적 분석으로 민감 데이터 흐름 추적, 함수 호출/반환 지점에 권한 전환 명령 삽입(GPT 활용)
- •신뢰 대상을 시큐어 모니터로 한정해 신뢰 컴퓨팅 베이스(TCB) 최소화
- •에믮레이터·실제 보드 실험에서 암호화 워크로드 기준 1.01~1.43배 성능 오버헤드로 격리 효과 입증
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
More Granular, Less Trust: Enforcing Intra-Process Isolation with Arm CCA in an Untrusted Management Environment
- 1.기밀 VM에서도 OS발 권한공격에 취약했던 기존 SHELTER류 프로세스 단위 보호의 한계를 넘는 CCAegis 제시
- 2.Arm CCA를 확장해 프로세스 내부(intra-process) 수준까지 민감 데이터·연산을 격리
- 3.정적분석으로 민감 데이터 흐름을 추적, 함수 호출·반환 지점에서 GPT(Granule Protection Table) 권한을 전환
- 4.신뢰 대상을 Secure Monitor 하나로 최소화(TCB 축소), 실제 암호 워크로드에서 오버헤드 1.01~1.43배로 실증
왜 중요한가?
OS와 프로세스 내부 공격자의 결탁 가능성까지 고려해 신뢰기반을 대폭 줄인 격리 구조로, 기밀 컴퓨팅 환경에서 OS를 완전히 신뢰하지 않고도 낮은 오버헤드로 세밀한 데이터 보호를 실현했다.
본문 미리보기
arXiv:2608.20584v1 Announce Type: new Abstract: With the increasing adoption of confidential computing, security-sensitive applications are often deployed in confidential virtual machines (CVMs), which reduce reliance on third-party cloud providers. However, privilege attacks originating from the OS remain a significant threat in these environments. Existing finer-grained isolation schemes, such as SHELTER, provide process-level protection but are still vulnerable to intraprocess attacks and po
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



