Debreach:通过静态分析与变换缓解压缩侧信道
密码学与安全
2019-09-19 v1 软件工程
摘要
压缩是一种新兴的可利用侧信道泄漏源,威胁数据安全,尤其在因性能原因压缩不可或缺的 Web 应用中。当前缓解压缩侧信道的方法存在缺陷:要么急剧降低压缩比,要么需要开发者过多投入而难以广泛采用。为弥补这一差距,我们开发了 Debreach,一种基于静态分析和程序变换的缓解压缩侧信道的方法。Debreach 包含两步。首先,它使用污点分析(taint analysis)可靠地识别程序中敏感数据的流,并使用代码插桩在将数据送入压缩器前对其进行标注。其次,它增强压缩器以利用标准压缩协议中不压缩的自由度,从而消除敏感数据与压缩器输出大小之间的依赖关系。由于 Debreach 自动插桩应用且不改变压缩协议,它具有非侵入性和与现有系统兼容的优势。我们已在用 PHP 编写的一组 Web 服务器应用上评估了 Debreach。我们的实验表明,在确保无泄漏的同时,Debreach 能比最先进的方法实现显著更高的压缩性能。
引用
@article{arxiv.1909.05977,
title = {Debreach: Mitigating Compression Side Channels via Static Analysis and Transformation},
author = {Brandon Paulsen and Chungha Sung and Peter A. H. Peterson and Chao Wang},
journal= {arXiv preprint arXiv:1909.05977},
year = {2019}
}
备注
Published as a conference paper at ASE 2019