首页
社区
课程
招聘
[原创]基于Cache的计时攻击研究计划
2009-6-25 21:57 5517

[原创]基于Cache的计时攻击研究计划

2009-6-25 21:57
5517
针对密码安全性的分析现在有多种方式,一般有数学上的分析、选择明文攻击、选择密文攻击等等。现在流行一种攻击方式,称为旁路攻击。
    旁路攻击即根据密码设备的运行过程中泄露出的信息,例如功耗、电磁、消耗时间等等。通过这类旁路信息来推算出和密钥相关信息。从而达到缩小密钥空间,甚至破解整个密钥的一种攻击方式。
    目前,主要研究的是基于Cache的计时攻击。其实一开始是和Cache无关的计时攻击。后来发现此类攻击方式存在的Bug已经打上,在某种程度上针对此类攻击方式已经具备了教高的安全性。
而Cache由于计算机设备中都有,通过访问Cache命中和失效的行为,仍然可以泄露出和密钥相关的信息。此种攻击方式仍然具有很高的研究意义。
    因此,我计划继续在此块领域研究。希望有意向的友友能够合作讨论,共同学习!

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞7
打赏
分享
最新回复 (6)
雪    币: 21
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一鸿 2009-6-28 00:34
2
0
1、详细了解Cached的工作原理,Intel 和 AMD CPU 资料。phate论坛中,此篇文章不错,可以好好学习学习!
2、了解分支预测单元的工作原理,以及存在可能遭受攻击的漏洞。明白指令流的执行情况。
3、如果依据获取的部分已经的密钥位来推算完整的密钥为,设计算法,参考如格子算法。如:Reconstructing RSA Private Keys from Random Key Bits.pdf,该篇文章就不错。
雪    币: 21
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一鸿 2009-6-29 17:39
3
0
研究分支预测的主要目的是为了应用在计时攻击领域,通过构造一序列的影响正常执行指令的分支,然后通过时间测试,来推算出到底执行了哪些指令,从而推算密钥的相关信息。这里可能也只能获取到部分的密钥,因此有另外一个研究的内容就是如和依据这部分获取的密钥片段来推算出完整的密钥。
现在还不清楚如何构造一序列的影响正常执行指令的分支,望求大家指导。
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2009-6-29 18:56
4
0
现在流行一种攻击方式,称为旁路攻击

Does is called 'Side Channel Attack' ?
Or...

1、详细了解Cached的工作原理,Intel 和 AMD CPU 资料。phate论坛中,此篇文章不错,可以好好学习学习!

No body knows where it is. Please give a full URL.
Is it [分享] Intel 和 AMD CPU 资料 'http://www.phate.tw/thread-6335-1-2.html'?

现在还不清楚如何构造一序列的影响正常执行指令的分支,

Please read as follow paper, it may suit to you!
Unfortunately, this file over 2 Mage Bytes, you can search on tihs board.
If I remember, I put here for a long time.

" Instruction-level security analysis for information flow in stack-based assembly languages.pdf "
雪    币: 21
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一鸿 2009-6-29 23:07
5
0
[QUOTE=rockinuk;648513]Does is called 'Side Channel Attack' ?
Or...

No body knows where it is. Please give a full URL.
Is it [分享] Intel 和 AMD CPU 资料 'http://www.phate...[/QUOTE]

yes,it is called Side Channel attack!
yes,it is the full URL.
and Where can I download this paper? I don't search it.Thanks.
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2009-6-30 18:09
6
0
[quote]" Instruction-level security analysis for information flow in stack-based assembly languages.pdf " [quote]
I put [分享] Instruction-level security analysis for information flow there!
雪    币: 21
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一鸿 2009-9-5 01:04
7
0
[QUOTE=rockinuk;649053]
" Instruction-level security analysis for information flow in stack-based assembly languages.pdf " [quote]
I put [分享] Instruction-level securi...


Thank you very much for rock's help.
Recently,I don't have much time to be here.So I'm sorry for our teamwork.
But I will try to do some work for this broad.
游客
登录 | 注册 方可回帖
返回