针对KASLR的Linux计时攻击方法
2021-08-20丛眸,张平,王宁
计算机工程 2021年8期
丛 眸,张 平,王 宁
(1.长春理工大学 计算机科学技术学院,长春 130022;2.陆军装甲兵学院 北京 100072;3.公安部第三研究所,北京 100142)
0 概述
计算机技术的迅速发展在提高人类生产力的同时也给个人信息安全带来挑战。在计算机硬件设计上,由于硬件的自身设计缺陷而造成的安全问题颇受学术界关注,并且此问题从软件层面难以彻底解决,从而致使个人信息泄露。侧信道分析[1]就是一种利用计算机物理缺陷的攻击方法,其通过分析计算机元器件泄露的电磁、电流、声音、时间等信息来获取计算机的私密信息。这种攻击方式彻底颠覆了传统攻击理念,并且很难对其进行防御。
Cache 计时攻击是一种侧信道分析[1]方法。根据计算机存储系统中多级层次存储器的结构,Cache的读写速度远高于内存。设计Cache 是为了减少CPU 访问主存的次数,从而加快计算机的运算速度。所有进程在运行时都会使用到Cache,同时CPU 也会从Cache 中读取指令和数据进行运算。虽然进程之间相互隔离,但是从硬件的角度分析,不同的进程使用同一个Cache,因此,Cache 存在泄漏进程信息的可能。此外,在CPU 中的两条进程,其中一条进程能够通过Cache 泄漏的信息窥探另一条进程的数据。Cache 计时攻击[2-3]就是利用Cache 信息泄露,通过侧信道分析方式非法获取其他进程数据的一种攻击方式。
侧信道分析是目前信息安全领域最主要的安全威胁之一,如2018年爆发的处理器A级漏洞Meltdown(熔断)[4]和Spectre(幽灵)[5]均对个人信息安全带来了极大的挑战,利用这种攻击方式不仅对个人计算机造成威胁,同时还对云服务商的安全问题提出了新的要求。……
登录APP查看全文
