连点成线:通过主存写访问模式的隐私泄露
密码学与安全
2017-06-20 v2
摘要
应用程序对不受信任的存储系统的数据相关访问模式因泄露用户数据的敏感信息而臭名昭著。先前的研究展示了能够监控发往内存的读写请求的对手如何将它们与应用程序相关联以学习其敏感数据。然而,仅通过写访问模式的信息泄露不太明显,且在当前文献中未被充分研究。在这项工作中,我们展示了对抗基于功率侧信道抵抗的 Montgomery 阶梯模幂算法(常用于公钥密码学)的一次实际攻击。我们仅借助算法对主存的写访问模式,在约 3.5 分钟内推断出完整的 512 位秘密指数。为了在现实设置下学习受害者算法的写访问模式,我们利用一个被攻陷的 DMA 设备频繁快照应用程序的地址空间,然后对这些快照运行简单的差分分析以找到写访问序列。该攻击已在基于 Intel Core(TM) i7-4790 3.60GHz 处理器的系统上展示。我们进一步讨论了对 McEliece 公钥密码系统的一种可能攻击,其同样利用写访问模式来学习秘密密钥。
引用
@article{arxiv.1702.03965,
title = {Connecting the Dots: Privacy Leakage via Write-Access Patterns to the Main Memory},
author = {Tara Merin John and Syed Kamran Haider and Hamza Omar and Marten van Dijk},
journal= {arXiv preprint arXiv:1702.03965},
year = {2017}
}
备注
A 250 word preliminary abstract of this work has been accepted for publication and a poster presentation at Hardware Oriented Security and Trust (HOST) 2017. Added Section 5: Leakage under Caching Effects