用于密码软件侧信道检测的缓存精化类型
密码学与安全
2022-10-20 v3
摘要
缓存侧信道攻击对软件安全与隐私尤其是密码系统构成严重威胁。本文提出CaType,一种基于精化类型、用于检测密码软件中缓存侧信道的新型工具。与以往工作相比,CaType具有以下优势:(1) CaType首次使用x86汇编代码上的精化类型分析缓存侧信道。它通过精化类型揭示了若干显著且有效的增强,包括位级粒度追踪、区分变量的不同影响、精确类型推断和高可扩展性。(2) CaType是首个考虑基于盲化防御的密码库静态分析器。(3) 从实现角度看,CaType使用潜在脆弱控制流分支的缓存布局而非缓存状态来抑制误报。我们在真实世界密码软件(包括来自OpenSSL和Libgcrypt的RSA、ElGamal和(EC)DSA)中评估CaType识别侧信道漏洞的能力。CaType捕获了所有已知缺陷,检测出先前未知的漏洞,并揭示了先前工具的若干误报。在性能方面,分析相同库时CaType比CacheD快16倍,比CacheS快131倍。这些评估结果证实了CaType以极高精度、效率和可扩展性识别侧信道缺陷的能力。
引用
@article{arxiv.2209.04610,
title = {Cache Refinement Type for Side-Channel Detection of Cryptographic Software},
author = {Ke Jiang and Yuyan Bao and Shuai Wang and Zhibo Liu and Tianwei Zhang},
journal= {arXiv preprint arXiv:2209.04610},
year = {2022}
}
备注
Accepted by the 29th ACM Conference on Computer and Communications Security (CCS), 2022