研究人员提出了 ShareMMU,一种 IOMMU 设计,允许多个不可信的加速器在共享虚拟地址空间内安全地重用已翻译的地址。这种方法在保持高性能的同时,减轻了与大型共享转换旁路缓冲区(TLB)相关的侧信道风险。

  • 与未保护基线相比,ShareMMU 的性能开销仅为 1.66%,显著优于 Border Control (32%) 和 CryptoMMU (17%)。
  • 抗侧信道的变体 ShareMMU-SP 增加了约 2.82% 的开销。
  • 该设计解决了多加速器系统中进程互不信任的安全风险问题。

ShareMMU 为云和边缘环境中与第三方加速器的地址翻译共享提供了安全高效的机制。