时间防护下的分支预测侧信道攻击技术研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:niujicun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着数字化网络时代的发展,人们的日常生活和工作都离不开计算机。计算机网络系统给人们带来便利的同时,也存储和处理着大量的敏感数据。为保护这些数据免受攻击者的篡改和获取,各种密码学技术得到了广泛的应用。侧信道攻击提供了一种不同于数学密码破解的方法对这些数据进行分析,使得通过侧信道信息恢复密钥成为可能。其中,时间侧信道攻击是计算机系统主要的安全威胁之一,处理器微架构设计为时间攻击提供了多种途径。本文以处理器的分支预测机制为研究对象,分析密码算法防护实现在其作用下的安全性风险,对分支预测时间侧信道攻击与防护技术进行研究。在时间侧信道攻击中,攻击者通过分析密码算法的执行时间来尝试破坏密码系统。为了防御简单时间攻击,密码算法通过添加防护来减少或消除与数据相关的时间信息。我们发现处理器中的分支预测机制将为这些防护方案引入新的时间泄漏,本文对基于此泄漏的时间攻击技术进行研究。我们的主要工作和贡献如下所示:(1)本文对密码算法防护实现在分支预测机制下的有效性进行了理论研究,论证了constant-time防护方案在分支预测机制下的时间泄漏问题。基于RSA算法和AES算法的防护实现,评估了四种不同防护方案面向分支预测的有效性;(2)本文从分支预测时间泄漏评估出发,提出了基于Welch t检验的时间泄漏量化方法,对包括Cross-copying方案、Transactional Branching方案、Unification方案以及Conditional Assignment方案在内的RSA和AES时间防护实现在分支预测机制下的安全性进行了评估;(3)本文对分支预测时间侧信道进行了模型刻画,在RSA和AES防护实现中根据各自的泄漏特征构造了相应的分支预测攻击。针对RSA算法实现,我们提出了基于分支预测状态注入的时间攻击方法。针对AES算法实现,我们提出了基于选择明文的分支预测攻击。本文在Rocket处理器下对所有相关方案进行了实测验证。实验结果表明,在RSA和AES防护实现中,算法上不存在时间泄漏的防护方案,在面向分支预测时,仍然可能存在时间泄漏。分支预测时间侧信道攻击在RSA和AES防护实现上均实施了成功的攻击并获取到敏感的密钥信息,分支预测机制打破了简单时间防护方案的安全性。最后,我们对现有分支预测防护方案对本文分支预测攻击的有效性进行分析,这些防护方案虽然大部分有一定的防护效果,但均不能从根本上消除泄漏的产生。
其他文献
主体性问题从先哲们的手中传递至今,成为了哲学史中的一项重大课题。主体性不是一个固定的概念而是一个历史性的范畴,是主体在特定时代语境中所蕴含的内在特性,因而主体性可以被定义为“特定历史阶段的社会主导原则在人的意识层面的能动表现”。主体性在古希腊哲学中得以确立,经由中世纪神学的改造,最终在近代哲学中形成其基本的理论范式,即主体形而上学。主体形而上学是马克思所面对的最为直接的思想资源,对于这一理论资源的
学位
李达的马克思主义哲学观,是指李达对马克思主义哲学总的看法和根本观点,是李达关于马克思主义哲学的性质、内容、功能等一系列哲学问题的阐释和回答。李达的马克思主义哲学观是在马克思主义哲学世界化与世界社会主义革命这一特殊历史语境中产生的,不可避免地受到日本、欧洲和苏联马克思主义哲学研究成果的深刻影响。在吸收国外马克思主义哲学研究积极成果的基础上,李达根据中国革命的现实需要,着重发挥马克思主义哲学的实践观念
学位
1957年,日本学者清水正德正式提出了《巴黎手稿》中的循环论证问题。之后,国内外的学者们则形成了“不存在循环论证”和“存在循环论证”的两方争论。在《1844年手稿》的笔记本Ⅰ中,马克思为了探讨私有财产的起源,提出了异化劳动概念,但是在这一节的末尾,马克思一方面认为异化劳动是私有财产的起源,另一方面又提出私有财产才是异化劳动的起源。这些论述确实让异化劳动和私有财产的关系带有循环论证的意味。由于缺乏历
学位
程瑶田的礼学思想有非常丰富的内容。对于礼的义理基础,程瑶田从“志学”进入,将志于学的目的归于学礼,以此明晰学礼的重要性以及礼与人伦之道的联系。程瑶田又以情、理、物则等观念解释礼之内涵,并以性善论解释礼的心性基础,深发礼的德性内涵,其礼学最后的依归则在礼的教化意义。就礼学研究的具体内容而言,瑶田精于宗法与丧服学。在宗法方面,程瑶田突出了宗法与人伦的紧密联系,从宗祠与族谱的情况阐明宗法敬宗、收族的重要
学位
肥胖谈论(fat talk)是有关一个人的外表、饮食和锻炼行为的负面人际交流。以往研究发现,对肥胖谈论的不同回应方式会对个体的身体意象和人际关系产生不同的影响,然而对回应方式产生影响的心理机制还缺少深入研究。本研究以大学生为样本,通过实验研究一,调查了393名被试的肥胖谈论状况,并验证五种主要的回应方式(挑战、忽略、保证、回报、证实)与心理健康结果(社会支持、亲密度和身体不满)之间的联系;通过实验
学位
<正>非现役文职人员党员是部队建设的新生力量,是一个特殊群体。按照党的先进性建设要求抓好这支队伍的建设对推动部队建设发展具有重要意义。最近,我们对部队非现役文职人员党员
期刊
郑玄融贯今、古文经学,遍注群经,在训诂实践中继承前代声训之成就,特别强调“就其原文字之声类,考训诂,捃秘逸”的训诂方法,并使因声求义的重心从神学、政治领域转移到语言学领域。郑玄自觉使用因声求义的训诂方法,他在这方面的训诂实践具体包括推源与系源、破假借、明方言、明连语、明合音、释谐音双关等几个方面,并形成了一套术语。郑玄运用因声求义的训诂方法具有以下主要特点:融合古今,兼收并蓄;自觉运用,内容广泛;
学位
谣言一般被定义为广泛流传但未经证实、真伪性难以辨别的信息。移动互联网的飞速发展使得社交媒体成为了人们获取信息的主流平台。但是社交媒体的开放性、即时性、互动性也导致虚假谣言的广泛传播,给个人、社会和国家都带来了不良的影响。社交媒体谣言的特点是会引发大量用户评论,这些围绕谣言的讨论以树形对话结构的形式出现。针对社交媒体文本数据,如何从大量的对话中对谣言进行判别已成为一项艰巨的挑战。传统的基于特征工程的
学位
游戏是伽达默尔诠释学美学的起点,他从对康德的批判开始,驳斥了传统美学家眼中的“人的游戏”,将关注点落在“游戏的人”之上。伽达默尔认为游戏的主体不是游戏者,但游戏需要通过游戏者的游戏得以表现。在游戏的特征阐述上,他借鉴了赫伊津哈对游戏的人类学研究,认为游戏活动以往返重复的特征表现出来,它是无目的的。游戏将理性纳入自身,并超越简单的追求目的的理性。游戏不再受游戏者支配,转而成为游戏者的主宰。伽达默尔依
学位
近年来,基于对模型训练时的隐私安全、通信成本与存储开销等方面的考虑,联邦学习作为一种高效的分布式机器学习框架,受到了学术界与工业界的广泛关注。与传统集中式学习不同,联邦学习无需集中收集与存储训练数据,而是将训练数据保留在参与方本地,并借助服务器在多个参与方之间共享并更新模型,从而将模型的训练过程从服务器端下沉到参与方的本地设备。然而已有工作表明,即使数据不离开参与方的本地,攻击者仍可在联邦学习的过
学位