SCHERI: CHERI에서 상수 시간 정책 하의 증명 가능한 보안 추측 (확장 버전)
이 연구는 CHERI 아키텍처에서 상수 시간 정책 하에서 보안 추측을 제공하는 새로운 프로세서 설계인 SCHERI를 제안하고, 이 설계가 보안 보장을 형식적으로 증명함을 보인다. SCHERI는 기존 제안이 기밀성 보장을 유지하지 못함을 보여주고, 새로운 프레임워크를 통해 잠재적 유출을 입증한다.
이 연구는 CHERI 기반 프로세서 설계에서 Spectre 공격에 대한 내성을 갖춘 보안 추측을 구현할 수 있는 실질적 가이드라인을 제공한다.