Исследователи представляют ShareMMU, дизайн IOMMU, который позволяет нескольким недоверенным ускорителям безопасно повторно использовать предварительно транслированные адреса в общем виртуальном адресном пространстве. Этот подход снижает риски побочных каналов, связанные с большими общими таблицами трансляции (TLB), сохраняя при этом высокую производительность.
- ShareMMU имеет накладные расходы на производительность всего 1,66% по сравнению с незащищенной базовой версией, значительно превосходя Border Control (32%) и CryptoMMU (17%).
- Вариант ShareMMU-SP, устойчивый к побочным каналам, добавляет примерно 2,82% накладных расходов.
- Дизайн решает проблемы безопасности в системах с несколькими ускорителями, где процессы не доверяют друг другу.
ShareMMU обеспечивает безопасный и эффективный механизм разделения трансляций адресов в облачных и периферийных средах с ускорителями третьих лиц.