스파게티처럼 늘어난 DRAM, AI 시대의 새로운 변수 되나

AMD Family 16h CPU에서 DRAM 주소 변환을 조작하여 보안 기능을 우회하는 'skitter-creek-bath-salts' 공격이 개발되었다. 이는 DRAM 스크램블링을 재구성해 플랫폼 보안 프로세서, 시스템 관리 모드, CPU 마이크로코드 등 보호된 영역을 노출시킨다. 이 기술은 ARM, RISC-V 등 다른 아키텍처로 확장될 수 있다.

AI 요약

AMD CPU의 DRAM 컨트롤러 주소 변환 레지스터를 조작하여 메모리 보안 경계를 무력화하는 보안 연구 프로젝트다. DRAM 스크램블링(scrambling)을 통해 물리적 주소 변환을 재배선하여, 커널조차 볼 수 없는 보호된 DRAM 영역(Platform Security Processor, SMM, 마이크로코드 등)에 접근할 수 있게 된다. AMD 16h 세대 CPU에서 개발·테스트되었으며, 17h 이후 세대는 데이터시트에서 관련 정보를 삭제했다고 밝힌다. ARM, RISC-V 등 다른 아키텍처에도 유사한 변환이 존재한다고 설명한다.

핵심 포인트

  • DRAM 컨트롤러의 주소 변환 레지스터를 조작해 물리 메모리 주소를 임의로 재배치
  • Platform Security Processor(PSP), System Management Mode(SMM), CPU 마이크로코드, C6 DRAM 잠금 해제 가능
  • AMD Family 16h CPU에서 개발·테스트 완료, 17h 이후는 데이터시트에서 정보 누락
  • 가상 주소에서 물리 DRAM까지의 전체 메모리 계층 구조(MMU, TLB, IOMMU 등)를 상세 분석

향후 전망

  • DRAM 스크램블링 기반 보안 메커니즘의 취약점이 더 널리 연구될 가능성
  • ARM, RISC-V 등 다른 아키텍처로 확장된 공격 기법 연구가 이어질 전망
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...