精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

小心,Cache 側信道攻擊

安全 應用安全
密碼是一種用來混淆的技術,它將正常的(可識別的)信息轉變為無法識別的信息。現階段用戶的隱私信息大多是依靠加密技術實現,如登錄網站、電子郵箱、銀行取款等等。用戶信息的安全性依靠于加密算法的安全性。然而理論上的安全并不等同于物理實現上的安全。

密碼是一種用來混淆的技術,它將正常的(可識別的)信息轉變為無法識別的信息。現階段用戶的隱私信息大多是依靠加密技術實現,如登錄網站、電子郵箱、銀行取款等等。用戶信息的安全性依靠于加密算法的安全性。然而理論上的安全并不等同于物理實現上的安全。

側信道攻擊是利用密碼算法執行過程中泄漏的與內部運算緊密相關的多種物理狀態信息如聲光信息、功耗、電磁輻射以及運行時間等,再結合統計學手段等進行攻擊。近年來,側信道技術已經逐漸地從設備外部深入到計算機內部的CPU、高速緩存(Cache)、分支預測單元等等得到其中蘊含的敏感信息(如密鑰)。Cache攻擊是一種新型的側信道分析技術,它可以跨平臺、跨CPU、突破安全邊界對目標設備進行攻擊,對現有安全防護造成極大的威脅。另外,由于Cache側信道攻擊可以利用cache共享實施攻擊,因此具有不易發現且極難防御的特點。

Cache是什么?

Cache的學名是中央處理單元高速緩沖存儲器,由靜態存儲芯片(SRAM)組成,容量比較小但速度比主存高得多, 接近于CPU的速度。主要由三大部分組成:

?Cache存儲體:存放由主存調入的指令與數據塊。

?地址轉換部件:建立目錄表以實現主存地址到緩存地址的轉換。

?替換部件:在緩存已滿時按一定策略進行數據塊替換,并修改地址轉換部件。

Cache的作用

馮.諾依曼體系結構是現代計算機的基礎,現在大多計算機仍是馮.諾依曼計算機的組織結構。一個典型的馮諾依曼系統如圖1所示,包含下面幾大件:計算機由控制器、運算器、存儲器、輸入設備、輸出設備五部分組成。然而由于計算機技術發展,主存儲器速度比CPU處理速度慢得多,使得CPU的高速處理能力不能充分發揮,整個計算機系統的工作效率受到影響。為了緩和中央處理器和主存儲器之間速度不匹配的矛盾,計算機系統加入了Cache模塊,現代計算機CPU與內存和Cache基本關系如圖2所示 。CPU在Cache中找到有用的數據被稱為命中,當Cache中沒有CPU所需的數據時(這時稱為未命中),CPU才訪問內存。

圖1 馮諾依曼體系結構

圖2 最簡單的高速緩存配置圖

Cache結構

一般處理器的cache分三層,其架構如下圖3所示,L1 Cache一般分為Data Cache(數據緩存)和Instruction Cache(指令緩存),為每個核單獨占有。L2 Cache一般是每個核心單獨占有,或者兩個核心共享。L3 Cache一般在多核CPU中是所有核心CPU共用。訪問時間關系為T-(內存)>T--(L3)>T(L2)>T(L1)。

圖3 Intel cache架構

Cache側信道攻擊原理

多核之間cache數據共享,而cache命中和失效對應響應時間有差別,攻擊者可以通過訪問時間的差異,推測cache中的信息,從而獲得隱私數據。根據采集信息不同,cache側信道攻擊可分為時序驅動攻擊、訪問驅動攻擊以及蹤跡驅動攻擊。時序驅動攻擊需要獲得目標攻擊系統詳細配置參數,重建對照環境,利用統計分析方法,對照采集到的密碼算法一次加密/解密的整體時間,推測密鑰。蹤跡驅動攻擊需采集密碼算法執行過程中所有cache訪問命中和失效序列,再結合明文或密文推測密鑰,一般通過功耗檢測手段進行,但該手段需要特殊的信息采集設備而且需要物理接觸密碼設備,實現起來比較復雜。訪問驅動攻擊通過采集加密或解密過程中訪問的cache組集合,再利用數學分析方法推測密鑰,可以遠程實現,攻擊實現可行性較強。目前,cache側信道攻擊中訪問驅動攻擊實現最為簡單,影響范圍最大,以下將介紹其兩種主流的方法,Prime-probe方法和Flush-reload方法。

Prime-Probe(PP)方法

攻擊者首先在prime階段將特定cache組填充為自己的數據,然后等待目標虛擬機在Trigger階段使用被填充的cache 組地址,一些數據將被驅逐出cache,在probe階段重新讀取數據,驅逐的cache需要一個較長的讀取時間.因此,根據Probe 階段探測的cache重載時間,可以判斷目標虛擬機在響應服務時使用Cache地址。其方法具體步驟如下:

步驟1. Prime: 攻擊者用預先準備的數據填充特定多個cache 組

步驟2. Trigger: 等待目標虛擬機響應服務請求,將cache數據更新

步驟3. Probe: 重新讀取Prime 階段填充的數據,測量并記錄各個cache 組讀取時間

其主要攻擊原理如圖4所示。

圖4 Prime-Probe方法

Flush-Reload(FR)方法

Flush-Reload(FR)方法是prime-probe方法的變種,基于共享內存實現,是一種跨內核、跨虛擬機的Cache 探測方法。在Flush 階段,攻擊者將監控的內存塊從cache中驅逐出去,然后在Trigger階段等待目標用戶訪問共享內存。在Reload階段,攻擊者重新加載監控的共享內存塊。如果在等待的期間,目標虛擬機訪問過的內存塊需要重新加載,時間將會較短,因為這些數據已經被緩存在cache中。根據加載時間長短,可判定目標虛擬機訪問過的數據。Flush-Reload具體步驟如下:

步驟1. Flush:將共享內存中特定位置映射的cache數據驅逐

步驟2. Trigger:等待目標虛擬機響應服務請求,更新Cache

步驟3. Reload:重新加載Flush階段驅逐的內存塊,測量并記錄cache組的重載時間

其方法攻擊原理如圖5所示。

圖5 Flush-Reload方法

Cache側信道的攻擊發展

1998 年,Kesley 等人首次提出Cache 命中率可用于密鑰分析的思想,顛覆了傳統密鑰分析方法,引起了研究人員的廣泛關注。之后,研究人員以數據緩存、指令緩存作為研究對象,提出了多種可行的Cache 側信道攻擊方法,對算法安全性帶來了嚴重威脅。但大部分研究成果都是基于單機非虛擬化環境。直到2009年,Ristenpart等人首次提出在云環境中存在跨虛擬機cache側信道攻擊的安全威脅,并利用Prime-Probe 方法在Amazon EC2 云平臺中探測得到同駐虛擬機的Cache 負載狀態信息以及用戶擊鍵間隔時間信息等。2014年,Yarom提出第一個跨內核的cache側信道攻擊Flush-reload。其利用Intel X86處理器系統共享內存的漏洞,通過監測內存得到CPU處理的cache line。此種攻擊主要利用L3層cache實現攻擊,同時并不需要共享執行core。2015年,Liu和Irazoqu使Prime-Probe攻擊可以應用于跨內核的cache側信道攻擊。2016年,Irazaqui提出第一個可以跨CPU的AMD平臺的cache攻擊。攻擊環境逐漸從單核轉為跨核,從微處理器轉到云環境。

攻擊實例

在2015CCS大會上,Yossef Oren等人利用不安全的網站鏈接,探測得到用戶的鼠標和網頁活動信息,甚至可以利用受害者的正在訪問的網頁信息。此種攻擊可移植性強,不用安裝惡意軟件,可行性較高,攻擊原理如圖6所示。

圖6 利用JavaScript的cache側信道攻擊原理

在Europe 2016 Blackhat上,Moritz Lipp等人演示了如何從cache中得到信息確定用戶正在輸入的字符,演示情況如圖7所示,用戶輸入字符,攻擊者可以很快獲得相應的信息。

圖7 Moritz Lipp演示在智能手機上的cache 側信道攻擊

在USA 2016 Blackhat上,Taylor Hornby等人演示了如何從cache的側信道信息中得到其他用戶正在瀏覽的網頁,演示現場圖如圖8所示。

圖8 Taylor Hornby演示如何獲取受害者正在瀏覽的網頁

此外,伴隨著云服務越來越貼近生活,云用戶持續增多。云環境中同駐虛擬機cache資源共享也成為cache側信道攻擊的目標,近幾年針對云上安全的研究也逐漸增多。在CHES 2016,Inci,M.等人成功實現了在亞馬遜云上得到用戶RSA私鑰,現場如圖9所示。

圖9 Inci,M等人在CHES上講解攻擊原理

在2016 USENIX, Moritz Lipp等人上演示了如何在擁有trustzone安全環境的安卓手機上實施cache攻擊,得到精準的用戶信息,部分成果如圖10 所示。

圖10 利用cache模版側信道攻擊得到用戶輸入信息

在arXiv 2017 ,Schwarz,M等人在Malware Guard Extension: Using SGX to Conceal Cache Attacks一文中,利用SGX來隱藏cache攻擊(Intel聲稱的SGX可以消除側信道攻擊,并且推薦使用SGX保護加密計算),得到用戶的私鑰。一條跡的數據可以恢復96%的私鑰,11條跡可以恢復全部的私鑰,其攻擊原理如圖11所示。

圖11 在SGX可信執行環境下的cache側信道攻擊原理

總結

Cache側信道攻擊方法嚴重威脅加密算法的安全性,而且隨著云服務技術的大規模應用,虛擬化技術的普及,使得Cache側信道遠程攻擊更為隱蔽從而也更具攻擊力。Cache攻擊逐漸滲透到我們的日常應用中,智能手機的可信環境在此種攻擊方法下也存在嚴重安全隱患。安全問題日益突出,用戶的隱私需要更加完善的安全措施來保護。希望更多地研究學者加入我們的隊伍中,為隱私保駕護航。

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2021-03-09 10:12:39

側信道攻擊漏洞網絡攻擊

2021-01-11 10:28:10

漏洞側信道攻擊

2017-08-23 15:53:28

2022-06-19 21:59:11

頻率側信道攻擊加密密鑰

2022-03-10 12:16:14

側信道內存攻擊網絡攻擊

2023-12-12 11:00:50

2022-05-19 11:29:14

計時攻擊SpringSecurity

2020-07-21 07:00:00

側信道攻擊黑客網絡攻擊

2020-03-10 14:21:34

漏洞側信道攻擊

2023-10-28 15:30:57

2021-05-05 20:15:25

側信道攻擊加密漏洞

2009-01-20 10:38:00

2015-07-20 10:19:14

2013-03-04 10:39:27

2023-09-27 09:04:50

2017-01-16 09:20:32

2018-06-13 08:01:54

2021-04-08 08:06:55

SAP應用程序攻擊

2016-11-17 14:35:13

2010-08-18 14:42:31

點贊
收藏

51CTO技術棧公眾號

国产日本欧美一区二区三区在线 | 久久狠狠高潮亚洲精品| 成人精品动漫一区二区三区| 亚洲地区一二三色| 日韩三级电影| 亚洲精品国偷拍自产在线观看蜜桃 | 精品伊人久久久久7777人| 欧美激情精品久久久久久变态| 少妇户外露出[11p]| 久久av影院| 午夜精品影院在线观看| 亚洲ai欧洲av| 日本高清视频www| 蜜桃av一区二区在线观看| 欧美国产日韩一区| 国产不卡在线观看视频| 国内精品国产成人国产三级粉色| 精品国产乱码久久久久久虫虫漫画| 深夜福利成人| 天堂在线视频免费| 国产麻豆视频精品| 国产精品老牛影院在线观看| 日本少妇久久久| 亚洲xxx拳头交| 亚洲人在线视频| 呦呦视频在线观看| 欧美影院在线| 欧美午夜片在线看| 每日在线更新av| 18网站在线观看| 欧美国产亚洲另类动漫| 美女被啪啪一区二区| 性中国古装videossex| 久久99精品久久久久婷婷| 国内精品久久久久久影视8| 丝袜美腿小色网| 日韩精品一区二区久久| 国产亚洲精品91在线| 欧美在线一级片| 国产毛片久久久| 欧美一区二区不卡视频| 五月花丁香婷婷| 欧美黄页免费| 精品视频一区 二区 三区| 国产成人a亚洲精v品无码| av影院在线| 亚洲高清一区二区三区| 国产 欧美 日韩 一区| 2024最新电影免费在线观看| 亚洲日本va在线观看| 秋霞在线一区二区| 好吊日视频在线观看| 最新日韩av在线| 黄色影视在线观看| 里番在线观看网站| 中文字幕在线视频一区| 五月婷婷一区| 日本美女高清在线观看免费| 国产精品麻豆久久久| 亚洲黄色一区二区三区| 日本在线观看视频| 日韩一区在线看| 亚洲国产精品影视| 91最新在线视频| 洋洋成人永久网站入口| 久草视频国产在线| 欧美freesex黑人又粗又大| 精品福利在线观看| 欧美亚洲另类色图| 欧美一区久久久| 欧美色涩在线第一页| 午夜免费福利视频在线观看| 精品入口麻豆88视频| 欧美一级生活片| yy6080午夜| 欧美军人男男激情gay| 尤物tv国产一区| 九九热最新地址| 亚洲性视频h| 欧美在线视频导航| 在线免费看毛片| 国产成人福利片| 美乳视频一区二区| 男人在线资源站| 亚洲乱码国产乱码精品精98午夜| 国产一区二区片| 亚洲日本网址| 欧美成人乱码一区二区三区| 无码人妻aⅴ一区二区三区| 成人在线免费观看网站| 欧美夫妻性生活xx| 亚洲精品国产无码| 国产精品一区二区男女羞羞无遮挡| 精品久久蜜桃| 巨大荫蒂视频欧美大片| 午夜精品一区二区三区免费视频| www黄色在线| 亚洲国产高清在线观看| 日韩精品在线影院| 色婷婷在线视频观看| 亚洲制服av| 亚洲综合日韩在线| 欧美男男同志| 一区二区三区国产豹纹内裤在线| 黄色成人在线看| 欧美亚洲福利| 亚洲欧美日韩国产中文专区| 九九热精品免费视频| 日韩av电影一区| 国产chinese精品一区二区| 国产资源在线观看| 亚洲电影一区二区| 午夜视频在线网站| 国产成人3p视频免费观看| 欧美人在线视频| 在线观看毛片av| 久久这里只有精品6| 日韩精品久久一区二区| 99热播精品免费| 精品电影一区二区| 日本激情视频一区二区三区| 久久久精品午夜少妇| 99视频免费观看| 国产原创在线观看| 欧美日韩一区二区三区不卡| 不卡一区二区在线观看| 在线看片欧美| 999精品视频一区二区三区| 在线激情小视频| 在线一区二区视频| 醉酒壮男gay强迫野外xx| 黄色综合网站| 粉嫩高清一区二区三区精品视频 | 国产精品主播一区二区| 久久久久国产成人精品亚洲午夜| 美女扒开大腿让男人桶| 欧美欧美在线| 久久夜精品香蕉| 91麻豆成人精品国产| 中文字幕成人在线观看| 日本新janpanese乱熟| 美日韩中文字幕| 欧美一级大片在线观看| 五月婷在线视频| 精品久久中文字幕| 三级黄色片网站| 久久狠狠婷婷| 日本一区二区三区在线视频| 欧美舌奴丨vk视频| 亚洲品质视频自拍网| 国产99久久久| 久久久久久亚洲综合影院红桃 | 欧美高清视频一区二区三区| 国产一区二区精品在线观看| 一本—道久久a久久精品蜜桃| 日韩黄色在线| 超碰97人人做人人爱少妇| 国产三级在线观看视频| 亚洲乱码国产乱码精品精可以看| 在线观看欧美一区二区| 欧美三级网页| 好吊色欧美一区二区三区四区| 9lporm自拍视频区在线| 日韩精品视频在线观看免费| www亚洲视频| 国产日本欧美一区二区| 日本中文字幕精品—区二区| 久久久久国产精品| 成人自拍网站| 亚洲女色av| 在线看福利67194| 一本色道久久综合无码人妻| 亚洲免费在线播放| 国产人成视频在线观看| 久久免费高清| 一区一区视频| 中文在线综合| 日本精品视频在线播放| 欧美jizz18性欧美| 日韩精品中文字幕在线一区| 尤物视频在线观看国产| 国产日韩欧美在线一区| 亚洲一区二区三区四区精品| 夜久久久久久| 亚洲精品高清视频| 亚洲国产aⅴ精品一区二区| 欧洲中文字幕国产精品| 日本不卡视频| 日韩精品一二三四区| 在线播放成人av| 一区二区理论电影在线观看| 中文精品在线观看| 国产一区二区三区四| 91九色在线观看视频| 国产精品久久久乱弄| 狠狠干一区二区| 日韩美香港a一级毛片| 97精品一区二区三区| 国产原创av在线| 日韩精品一区二区三区蜜臀| 日韩免费av网站| 一区二区国产视频| 国产大屁股喷水视频在线观看| 成人黄页在线观看| 久热在线视频观看| 在线一区视频| 国产精品视频一二三四区| 国产麻豆精品久久| 国产精品久久久久久久免费大片| jizz亚洲女人高潮大叫| 51视频国产精品一区二区| 最新日本在线观看| 在线播放精品一区二区三区 | 国产a级一级片| 欧美欧美全黄| 正在播放国产精品| 国产精品中文字幕亚洲欧美| 成人午夜电影免费在线观看| 国产精品亚洲一区二区在线观看 | 亚洲熟妇无码另类久久久| 91成人观看| 亚洲精品视频一区二区三区| 美女视频免费精品| 国产不卡一区二区在线观看| 亚洲一区二区三区久久久| 国产suv精品一区二区| 九色porny自拍视频在线观看 | 东方aⅴ免费观看久久av| 在线观看岛国av| 青青草97国产精品免费观看 | 91精品入口| 亚洲综合日韩在线| 在线成人免费| 国产日韩专区在线| 粉嫩av一区二区三区四区五区| 秋霞av国产精品一区| 美女的胸无遮挡在线观看| 韩国国内大量揄拍精品视频| 精精国产xxxx视频在线中文版| 麻豆乱码国产一区二区三区| 黄色网址在线免费播放| 久久精品成人动漫| 欧美成人三区| 久久精品视频亚洲| 操你啦在线视频| 欧美xxxx18性欧美| 一色桃子av在线| 欧美国产欧美亚洲国产日韩mv天天看完整| av在线免费网址| 欧美成人中文字幕在线| 主播国产精品| 色综合久久中文字幕综合网小说| 国产在线观看免费麻豆| 蜜月aⅴ免费一区二区三区| av免费网站在线观看| 久久久久久国产精品美女| 久久99亚洲网美利坚合众国| 97精品国产97久久久久久| 国模套图日韩精品一区二区| 国产成人精品一区二区三区| 91九色综合| 97国产超碰| 精品中国亚洲| 欧美不卡三区| 99久久精品网| 国产精品一色哟哟| 新67194成人永久网站| 国产熟人av一二三区| 久草中文综合在线| 国产综合内射日韩久| 91在线播放网址| 欧美亚洲色综久久精品国产| 自拍偷在线精品自拍偷无码专区| a级片在线观看免费| 午夜精品久久久久久久| 精人妻无码一区二区三区| 久久99精品久久久久久秒播放器 | av中文一区二区三区| 无码成人精品区在线观看| 久久久久亚洲综合| 国产色无码精品视频国产| 亚洲一区在线视频观看| 成人免费a视频| 欧美区在线观看| 亚洲精品无遮挡| 亚洲一区二区久久| a天堂中文在线官网在线| 91国内产香蕉| 黄色日韩网站| 国产亚洲精品久久飘花| 精品久久久久久久久久久aⅴ| 国内外成人激情免费视频| 99精品国产在热久久| 日本在线一二三区| 成人av网站在线观看| 亚洲天堂av中文字幕| 午夜日韩在线电影| 一卡二卡三卡在线| 亚洲国内精品在线| 欧美三级电影一区二区三区| 91国自产精品中文字幕亚洲| 95精品视频| 欧美日韩电影一区二区三区| 欧美午夜一区二区福利视频| 国产成人精品视频ⅴa片软件竹菊| 国产精品亚洲人在线观看| av黄色在线免费观看| 亚洲一区二区三区四区在线| 在线观看国产黄| 亚洲精品电影网站| av免费在线观看网站| 国产精品久久久久国产a级| 91蜜桃臀久久一区二区| 中文字幕一区二区三区乱码| 亚洲欧美日韩国产一区| 熟妇女人妻丰满少妇中文字幕| 国产亚洲一区二区三区在线观看| 久久久无码精品亚洲国产| 欧美日韩精品免费| 能在线看的av| 97久久精品视频| 视频一区日韩精品| 最新精品视频| 麻豆精品视频在线观看免费| 日本黄色网址大全| 婷婷夜色潮精品综合在线| 亚洲av无码一区二区乱子伦| 日韩在线视频国产| 亚洲一区二区三区四区| 欧洲精品久久| 久久激情网站| 免费在线观看你懂的| 黑人狂躁日本妞一区二区三区| 国产精品欧美久久久久天天影视 | 国产乱码在线| 91丝袜脚交足在线播放| 国产精品国产一区| 粉色视频免费看| 中文字幕在线播放不卡一区| 制服丝袜在线一区| 伊人久久久久久久久久久久久| 成人欧美大片| 日本成人三级电影网站| 午夜在线精品偷拍| 色无极影院亚洲| 色综合咪咪久久| 国际av在线| 国产精品igao视频| blacked蜜桃精品一区| 亚洲不卡视频在线| 国产精品国产三级国产| 一级片在线免费观看视频| 日韩视频第一页| 中文字幕av一区二区三区四区| 久久综合久久久久| 成人午夜免费av| 精品美女久久久久| 亚洲欧洲日本专区| 国产福利亚洲| 老汉色影院首页| 国产成a人无v码亚洲福利| 国产无码精品久久久| 亚洲精品一区二区三区不| 日韩中文影院| 在线观看一区欧美| 国产成人免费视频网站| 国产在线免费视频| 亚洲精品一区二区网址| 欧美成a人片在线观看久| 在线一区亚洲| 成人精品小蝌蚪| 日韩在线播放中文字幕| 色阁综合伊人av| 一区二区三区亚洲变态调教大结局| 欧美午夜性视频| 久久久www免费人成精品| 在线免费观看中文字幕| 色综合久综合久久综合久鬼88 | 色妞久久福利网| 91精品啪在线观看国产手机| 日本wwww视频| 中文字幕一区av| 无码国产精品96久久久久| 国产精品老女人视频| 亚洲综合激情在线| 黄色在线观看av| 欧美一区2区视频在线观看| 在线视频超级| 综合网五月天| 久久亚洲精品国产精品紫薇| 国产精品久久久久久久久久久久久久久久 | 在线观看欧美精品| 亚洲性图自拍| 欧洲精品久久| 成人av在线观| 国产又粗又长视频| 欧美自拍视频在线| 欧美一区免费| 天天操天天干天天操天天干| 欧美精品一区二区三区一线天视频|