《表3 对KPTI的性能影响分析》

《表3 对KPTI的性能影响分析》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《微架构瞬态执行攻击与防御方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

Gruss等人最初提出KAISER[4,22]来减轻打破KASLR的旁路攻击,但是它也可以通过防止内核数据映射到用户空间来抵御Meltdown攻击.表3对5个主要性能影响因素作了评估.除了性能影响外,KAISER还有一个实际限制[2,4],即由于x86的设计,一些特权内存位置必须始终保留映射在用户空间中.Linux内核已经实现KAISER,命名为KPTI.Microsoft提供了类似Windows 10 Build 17035的补丁,Mac OS X和iOS也有类似的功能.