基于高速缓存的侧信道攻击方法研究
2021-03-07李志峰高玉琢
网络安全技术与应用 2021年9期
◆李志峰 高玉琢
基于高速缓存的侧信道攻击方法研究
◆李志峰 高玉琢
(宁夏大学信息工程学院 宁夏 750000)
基于高速缓存的侧信道攻击由于其高隐蔽性、高传输性、甚至无须物理接触等特点打破了设备的隔离保护机制,对当今的信息安全产生了重大的威胁,开展侧信道攻击的研究具有重要的国家和社会意义。本文进行了基于高速缓存的侧信道攻击的研究。该攻击所用到的信息包括cache访问轨迹、整体加密时间或者cache访问模式。根据攻击者对目标系统的攻击手段和拥有的权限能力可以将攻击归为三大类:轨迹驱动攻击、时间驱动攻击和访问驱动攻击。本文首先研究cache信息的泄露原理及三大类攻击方法,并指出该类攻击方法的优势,最后对cache侧信道攻击的通用架构及具体的攻击步骤进行详细研究。
高速缓存;侧信道攻击;漏洞;信息泄露
在硬件设备实际应用中,会泄漏出能量、电磁等多种类型的物理信息,这些信息被称为侧信息。侧信息在密码计算过程中是无法避免总会产生的,攻击者通过直接或间接的方式获取密码算法运算过程中的中间值信息,对算法进行攻击,进而恢复出算法密钥,这一类攻击方法统称为侧信道攻击技术。侧信道攻击对信息安全有着重大的安全威胁,对于侧信道攻击的研究具有重要的国家和社会意义。基于高速缓存(Cache)的侧信道攻击方法[1]是在2002年第一次提出的,其利用了密码运算过程中对cache资源访问时泄露的信息来对密码算法实现进行攻击从而获得算法的密钥[2-4]。……
登录APP查看全文
