中文

阻抗泄漏漏洞及其在嵌入式软件逆向工程中的利用

密码学与安全 2023-12-15 v2 信息检索 信号处理

摘要

发现新漏洞并实施安全与隐私保护措施,对于防护系统与数据免受物理攻击至关重要。其中一种漏洞为阻抗——设备的固有属性,可被利用通过非预期侧信道泄露信息,从而带来显著的安全与隐私风险。与传统漏洞不同,阻抗常被忽视或仅被狭隘探讨,因为在研究与设计工作中它通常被视为特定频率下的固定值。此外,阻抗从未被作为信息泄露源加以探索。本文证明嵌入式设备的阻抗并非恒定,且与设备上执行的程序直接相关。我们将此现象定义为阻抗泄漏,并将其用作侧信道从受保护内存中提取软件指令。我们在ATmega328P微控制器与Artix 7 FPGA上的实验表明,阻抗侧信道检测软件指令的准确率分别达96.1%与92.6%。进一步,我们探讨了阻抗侧信道的双重性质,强调其造福应用潜力与知识产权窃取风险并存。最后,讨论了专门针对阻抗泄漏的潜在对策。

关键词

引用

@article{arxiv.2310.03175,
  title  = {Impedance Leakage Vulnerability and its Utilization in Reverse-engineering Embedded Software},
  author = {Md Sadik Awal and Md Tauhidur Rahman},
  journal= {arXiv preprint arXiv:2310.03175},
  year   = {2023}
}