中文

针对内存压缩的实用时序侧信道攻击

密码学与安全 2021-11-17 v1

摘要

压缩算法因能在不丢失数据的情况下节省内存而被广泛使用。然而,数据中冗余符号与序列的消除会导致压缩侧信道。迄今为止,压缩攻击仅关注压缩率侧信道(即压缩数据的大小),且主要针对 HTTP 流量与网站内容。本文首次提出利用压缩算法中时序侧信道的的内存压缩攻击,面向使用压缩的广泛应用。我们的工作系统分析了不同压缩算法,并展示了各自的时序泄露。我们提出 Comprezzor,一种进化模糊测试器,可发现导致解压缩延迟差异放大的内存布局,从而实现远程攻击。我们展示了一种利用微小本地时序差异的远程隐蔽信道,经互联网 14 跳平均传输速率为 643.25 bit/h。我们还通过三个案例研究展示了可按字节泄露秘密以及用于字典攻击的内存压缩攻击。首先,我们表明攻击者可在使用 Memcached 的 PHP 应用中泄露与攻击者数据共置且被压缩的秘密。其次,我们提出一种经互联网从由 Python-Flask 应用管理的 PostgreSQL 泄露数据库记录的攻击。第三,我们展示一种从 Linux 内存压缩模块 ZRAM 中透明压缩的页面泄露秘密的攻击。我们得出结论:内存压缩攻击是一种实际威胁。

关键词

引用

@article{arxiv.2111.08404,
  title  = {Practical Timing Side Channel Attacks on Memory Compression},
  author = {Martin Schwarzl and Pietro Borrello and Gururaj Saileshwar and Hanna Müller and Michael Schwarz and Daniel Gruss},
  journal= {arXiv preprint arXiv:2111.08404},
  year   = {2021}
}