基于性能计数器的Cache侧信道攻击检测研究

来源 :北京交通大学 | 被引量 : 3次 | 上传用户:easy515
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码系统的安全性不仅取决于密码算法本身的数学安全性,更严重依赖于密码系统实现的物理安全性。Cache侧信道攻击是一种针对密码系统具体实现的攻击方法。从实际攻击效果上看,Cache侧信道攻击的攻击能力远远强于传统密码分析方法。Cache侧信道攻击具有攻击时间短,效率高,易实现且不易被检测等优点,已经被证实对密码算法的工程实现具有实际威胁。目前对Cache侧信道攻击的研究更加重视攻击的实现以及防御领域,而对Cache侧信道攻击检测的研究近两年刚被重视,研究成果相对较少。设计并实现一个针对Cache侧信道攻击的实时检测系统,可以在攻击程序运行结束之前发现并处理攻击,对系统敏感信息的保护至关重要。论文就Cache侧信道攻击的特征以及Cache侧信道攻击的检测进行了研究,主要内容以及创新点如下:一、分析了不同类型的Cache侧信道攻击的实现过程,根据CPU访问数据时对Cache和TLB表的访问流程,提出了 Cache侧信道攻击的三个特征指标。论文提出的三个Cache侧信道攻击的特征指标分别为:Cache未命中率、dTLB未命中率以及缺页异常。二、将Linux操作系统级性能剖析工具-性能计数器用于程序的特征指标数据采集过程。设计了基于性能计数器的特征数据采集算法,并实现了对程序的特征指标数据的采集。论文分别采集了不同类型的Cache侧信道攻击程序和不同类型的非Cache侧信道攻击程序。通过两组程序特征值的对比,确定了 Cache侧信道攻击程序的特征。三、将性能计数器用于Cache侧信道攻击程序的检测过程。利用性能计数器设计了一种基于特征的Cache侧信道攻击检测方案,并在Linux操作系统下实现了对Cache侧信道攻击的检测。该检测系统可以实现对Linux操作系统的实时扫描,并且可以快速响应Cache侧信道攻击,发出系统预警并对攻击进行处理。四、分析了特征指标的阈值选择对攻击检测系统的检测率的影响以及Cache侧信道攻击检测系统的性能。实验结果证明,攻击检测系统占用极少量的系统资源,可以在不影响操作系统性能的条件下,快速响应Cache侧信道攻击并对其进行处理。
其他文献
随着科技的不断发展,白菜育种新技术进展迅猛。基于此,介绍当前白菜育种新技术,并对后续白菜育种工作提出建议,旨在为蔬菜种植者提供技术支持。
<正> 为了进一步加强对人民代表大会制度的宣传,配合依法治国、依法治省工作的开展,广东省人大常委会研究室在全国人大常委会办公厅新闻局的指导下,于1997年举办了"广东杯"乡
国有企业的思想政治工作对国有企业的管理和发展进步都具有重要的作用。随着市场经济的发展,国有企业所处的国内外环境也发生了很大变化,国有企业的地位、治理结构和管理模式
污泥农用具有投资少、能耗低、运行费用低等优点,正在成为世界上各国主要的污泥处置方式。本文综述了城市污泥农用资源化方式的应用特点和发展状况,并对目前污泥农用资源化的
目的:探析对晚期癌症患者进行优质护理在改善其负性情绪及减轻其疼痛程度方面的效果。方法:选取2017年9月至2018年9月期间建湖县人民医院收治的30例晚期癌症患者作为研究对象
建筑工程是人们生活的关键部分,而且,为了满足人们的生活功能性和服务性、审美标准的需求情况,经常会展开建筑装饰施工,采用有效施工技术,促使建筑的装饰效果可以得到提升,进
人格缺陷是介于正常人格与人格障碍之间的一种人格状态,大学生这个特殊群体常表现出多种人格缺陷,这将影响他们的活动效率。人格缺陷的形成有其背后的深层原因,它是可以有效
目的:建立龙骨风药材的质量控制方法。方法:采用薄层色谱法对龙骨风进行定性鉴别;采用HPLC法测定其中原儿茶酸和原儿茶醛的含量,以Thermo AcclaimTM120 C18(4.6mm×250mm,5μm
石门揭穿突出煤层具有突出强度大、密度大、对矿井安全生产造成严重威胁的特点,为保证安全高效地实现石门揭穿突出煤层,通过在白龙山煤矿一井一采区下部车场石门揭C7+8突出煤