关注 Meltdown、Spectre 等系统级与硬件侧信道安全实验。
Meltdown 利用现代处理器设计中的缺陷,使用户态程序读取本不应访问的内核内存。本实验把复杂攻击拆分成多个易理解的小步骤,帮助学生亲手复现 Meltdown 并理解硬件级漏洞的安全影响。
Spectre 利用现代处理器中的推测执行机制破坏进程间或进程内隔离,使程序读取本不应访问的数据。本实验通过分步骤实践,帮助学生理解这类硬件设计漏洞为什么难以从根本上修复。