پیاده سازی عملی یک حمله نوین کانال جانبی Flush+Reload بر روی AES | ||
| علوم و فناوریهای پدافند نوین | ||
| مقاله 5، دوره 10، شماره 4 - شماره پیاپی 38، زمستان 1398، صفحه 383-392 اصل مقاله (999.39 K) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| هادی سلیمانی* 1؛ مهدی اصفهانی2؛ محمدرضا عارف3 | ||
| 1دانشگاه شهید بهشتی، پژوهشکده فضای مجازی | ||
| 2دانشکده علوم دانشگاه آزاد اسلامی واحد کرج، | ||
| 3دانشگاه صنعتی شریف | ||
| چکیده | ||
| با توجه به آنکه دسترسیهای متعدد به حافظه زمانبر هستند، پردازندهها از یک حافظه کوچک به نام حافظه نهان (Cache) بهمنظور بهینهسازی در زمان اجرا استفاده میکنند. وجود حافظه نهان منجر به ایجاد تغییرات زمانی در اجرای یک برنامه شده و یکی از مهمترین منابع نشت اطلاعات کانال جانبی زمان محسوب میشود. حمله Flush+Reload دستهای از حملات کانال جانبی مبتنیبر حافظه نهان است که از مهمترین ویژگیهای این حمله میتوان به شناسایی دسترسی به یک خط حافظه خاص و مورد هدف بودن پایینترین سطح حافظه نهان (LLC) اشاره کرد که این ویژگیها منجر به افزایش دقت در حمله و کاربردی بودن آن میشود. در این مقاله یک حمله جدید Flush+Reloadاز نوع متن انتخابی، بر روی پیادهسازی الگوریتم رمزنگاری استاندارد AES که در کتابخانه OpenSSl پیادهسازی شده، ارائه شده است. درحالیکه حمله پیشین Flush+Reload بر روی AES نیاز به حدود 400.000 عمل رمزنگاری دارد، در حمله ارائهشده در این مقاله مهاجم میتواند با مشاهده تنها حدود 100 عمل رمزنگاری کلید را بهصورت کامل بازیابی کند. حمله توصیفشده در این مقاله بهصورت عملی پیادهسازی شده و نتایج عملی صحت حمله را تائید میکند. | ||
| کلیدواژهها | ||
| حافظه نهان؛ حملات کانال جانبی زمان؛ حمله Flush+Reload؛ AES | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,165 تعداد دریافت فایل اصل مقاله: 579 |
||