CWE一覧に戻る
CWE-1331

ネットワーク・オン・チップ(NoC)における共有リソースの不適切な分離

Improper Isolation of Shared Resources in Network On Chip (NoC)
脆弱性 確定版
JA

ネットワーク・オン・チップ(NoC)は、オンチップ・ファブリックと内部リソースを分離していないか、正しく分離していないため、信頼できるエージェントと信頼できないエージェントの間で共有され、タイミング・チャネルが発生する。

通常、ネットワーク・オン・チップ(NoC)には、異なるトラスト・ドメインからのパケット間で共有される多くの内部リソースがある。これらのリソースには、内部バッファ、クロスバー、スイッチ、個々のポート、チャネルなどがあります。リソースの共有は競合を引き起こし、異なる信頼ドメイン間の干渉をもたらします。これはタイミング・チャネルを介してセキュリティ上の脅威となり、攻撃者は信頼されたエージェントに属するデータを推測することができます。また、ネットワークの干渉を引き起こし、スループットやレイテンシが低下する可能性もあります。

EN

The Network On Chip (NoC) does not isolate or incorrectly isolates its on-chip-fabric and internal resources such that they are shared between trusted and untrusted agents, creating timing channels.

Typically, network on chips (NoC) have many internal resources that are shared between packets from different trust domains. These resources include internal buffers, crossbars and switches, individual ports, and channels. The sharing of resources causes contention and introduces interference between differently trusted domains, which poses a security threat via a timing channel, allowing attackers to infer data that belongs to a trusted agent. This may also result in introducing network interference, resulting in degraded throughput and latency.

Scope: Confidentiality, Availability / Impact: DoS: Resource Consumption (Other); Varies by Context; Other
Implement priority-based arbitration inside the NoC and have dedicated buffers or virtual channels for routing secret data from trusted agents.
MITRE公式ページ — CWE-1331