中文

KeyDrown:消除按键时序侧信道攻击

密码学与安全 2017-06-21 v1

摘要

除了加密密钥,侧信道攻击还会泄露敏感的用户输入。最精确的攻击利用缓存时序或中断信息来监控按键时序,进而推断输入的单词和句子。先前提出的对抗措施无法防止按键时序攻击,因为它们未能在整个软件栈中保护按键处理过程。我们提出 KeyDrown 来填补这一空白,这是一种针对按键时序攻击的新防御机制。KeyDrown 在内核中注入大量伪造按键,以防止基于中断的攻击和针对内核的 Prime+Probe 攻击。所有按键(包括伪造按键)都被仔细地通过共享库传播,以隐藏任何缓存活动,从而防止 Flush+Reload 攻击。最后,我们为用户空间程序中的密码输入提供了针对 Prime+Probe 的额外保护。我们证明攻击者无法再区分伪造按键与真实按键,并在一台商用笔记本电脑和两部 Android 智能手机上评估了 KeyDrown。我们展示了 KeyDrown 消除了攻击者利用中断或缓存侧信道信息所能获得的任何优势。

关键词

引用

@article{arxiv.1706.06381,
  title  = {KeyDrown: Eliminating Keystroke Timing Side-Channel Attacks},
  author = {Michael Schwarz and Moritz Lipp and Daniel Gruss and Samuel Weiser and Clémentine Maurice and Raphael Spreitzer and Stefan Mangard},
  journal= {arXiv preprint arXiv:1706.06381},
  year   = {2017}
}