Los investigadores presentan ShareMMU, un diseño de IOMMU que permite a múltiples aceleradores no confiables reutilizar de forma segura direcciones previamente traducidas dentro de un espacio de direcciones virtuales compartido. Este enfoque mitiga los riesgos de canales laterales asociados con grandes búferes de traducción compartidos (TLB) mientras mantiene un alto rendimiento.

  • ShareMMU tiene una sobrecarga de rendimiento de solo 1,66% en comparación con una línea base no segura, superando significativamente a Border Control (32%) y CryptoMMU (17%).
  • La variante resistente a canales laterales, ShareMMU-SP, añade aproximadamente 2,82% de sobrecarga.
  • El diseño aborda riesgos de seguridad en sistemas multi-aceleradores donde los procesos no se confían mutuamente.

ShareMMU proporciona un mecanismo seguro y eficiente para compartir traducciones de direcciones en entornos de nube y edge con aceleradores de terceros.