通过符号执行量化缓存攻击中的信息泄露
密码学与安全
2016-11-15 v1
摘要
缓存时序攻击允许攻击者通过观测缓存命中与未命中来推断秘密执行的属性。但此类攻击究竟能泄露多少信息?针对给定程序、缓存模型和输入,我们的 CHALICE 框架利用符号执行来计算可能通过缓存攻击泄露的信息量。CHALICE 的核心是一种量化信息泄露的新方法,该方法能突出任意二进制代码上关键的缓存侧信道泄露。在我们基于来自 OpenSSL 和 Linux GDK 库的真实世界程序评估中,CHALICE 有效量化了信息泄露:例如,对于 Linux 上的 AES-128 实现,CHALICE 发现缓存攻击可泄露多达 128 位加密密钥中的 127 位。
引用
@article{arxiv.1611.04426,
title = {Quantifying the Information Leak in Cache Attacks through Symbolic Execution},
author = {Sudipta Chattopadhyay and Moritz Beck and Ahmed Rezine and Andreas Zeller},
journal= {arXiv preprint arXiv:1611.04426},
year = {2016}
}