研究者らは、複数の信頼できないアクセラレータが共有仮想アドレス空間内で事前に翻訳されたアドレスを安全に再利用できるようにするIOMMU設計であるShareMMUを発表しました。このアプローチは、大きな共有翻訳傍受バッファ(TLB)に関連するサイドチャネルリスクを軽減しつつ、高いパフォーマンスを維持します。

  • ShareMMUのオーバーヘッドは1.66%のみで、無保護なベースラインと比較してBorder Control(32%)やCryptoMMU(17%)を大幅に上回ります。
  • サイドチャネル耐性のある変種ShareMMU-SPは、約2.82%のオーバーヘッドを追加します。
  • この設計は、プロセスが互いに信頼しないマルチアクセラレータシステムにおけるセキュリティリスクに対処します。

ShareMMUは、クラウドおよびエッジ環境でのサードパーティ製アクセラレータとのアドレス変換共有に対して、安全かつ効率的なメカニズムを提供します。