密码学中微体系结构侧信道漏洞、攻击与防御综述
密码学与安全
2021-03-29 v1
摘要
侧信道攻击已成为对计算机应用与系统机密性的严重威胁。此类攻击中一种流行的类型是微体系结构攻击,攻击者利用硬件特性突破操作系统的保护并从程序中窃取秘密。本文对微体系结构侧信道进行了系统化梳理,重点关注密码学应用中的攻击与防御。我们做出了三点贡献。(1) 我们调研既往研究文献,对侧信道微体系结构攻击进行分类。由于这些是针对软件的硬件攻击,我们总结了软件中易受攻击的实现以及硬件中缺陷性的设计。(2) 我们识别了从应用、操作系统和硬件层面缓解微体系结构攻击的通用策略。(3) 我们在真实世界中流行的密码学应用上进行了大规模评估,并分析了侧信道漏洞的严重性、可行性与影响。本综述有望启发侧信道研究社区发现新攻击,更重要的是提出针对它们的新防御方案。
引用
@article{arxiv.2103.14244,
title = {A Survey of Microarchitectural Side-channel Vulnerabilities, Attacks and Defenses in Cryptography},
author = {Xiaoxuan Lou and Tianwei Zhang and Jun Jiang and Yinqian Zhang},
journal= {arXiv preprint arXiv:2103.14244},
year = {2021}
}
备注
In processings of the ACM Computing Surveys. arXiv admin note: substantial text overlap with arXiv:1911.09312