Pesquisadores apresentam o ShareMMU, um design de IOMMU que permite que múltiplos aceleradores não confiáveis reutilizem com segurança endereços previamente traduzidos dentro de um espaço de endereço virtual compartilhado. Esta abordagem mitiga riscos de canais laterais associados a grandes Buffers de Tradução Compartilhada (TLBs) enquanto mantém alto desempenho.
- O ShareMMU tem apenas 1,66% de sobrecarga de desempenho em comparação com uma linha de base não segura, superando significativamente o Border Control (32%) e o CryptoMMU (17%).
- A variante resistente a canais laterais, ShareMMU-SP, adiciona aproximadamente 2,82% de sobrecarga.
- O design aborda riscos de segurança em sistemas multi-aceleradores onde os processos não confiam mutuamente.
O ShareMMU fornece um mecanismo seguro e eficiente para compartilhar traduções de endereços em ambientes de nuvem e edge com aceleradores de terceiros.