Атаки по побочным каналам на кэш последнего уровня практично осуществимы
Last-Level Cache Side-Channel Attacks are Practical
2015-05-01
SCID: 54.1/87ja62t6
Discuss with AI
GnuPGPrime+Probeмежвиртуальная атакакэш последнего уровняатака по побочному каналу
Figures from the paper
Abstract (AI)
Мы представляем эффективную реализацию атаки по побочному каналу Prime+Probe на кэш последнего уровня. Мы измеряем пропускную способность скрытого канала, создаваемого этой атакой, и демонстрируем атаку между ядрами и виртуальными машинами на нескольких версиях GnuPG. Наша методика обеспечивает высокое разрешение атаки без использования уязвимостей операционной системы или монитора виртуальных машин, а также без совместного использования памяти атакующим и жертвой.
Key Findings
1
Продемонстрирована атака между ядрами и виртуальными машинами на несколько версий GnuPG.
2
Создаваемый атакой скрытый канал обладает измеримой пропускной способностью и высоким разрешением.
3
Атака не требует уязвимостей операционной системы или монитора виртуальных машин, а также совместного использования памяти атакующим и жертвой.
4
В работе представлена эффективная реализация атаки Prime+Probe на кэш последнего уровня.
5
Результаты показывают, что атаки по побочным каналам через кэш последнего уровня практически осуществимы в условиях изоляции.
Research Object
Кэш последнего уровня процессора (используемый в сайд-канальном атаке Prime+Probe)
Research Subject
практическая применимость, пропускная способность скрытого канала и разрешение атак типа Prime+Probe на кэш последнего уровня
Publication Details
Publication Date
2015-05-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest
Источники этой статьи в scid.ai4
S$A: Атака на общий кэш, работающая между ядрами и обходящая изоляцию виртуальных машин, и её применение к AES2015
Межтенантные атаки по побочным каналам в облаках PaaS2014
Элементы статистического обучения: добыча данных, вывод и предсказание2010
Метод получения цифровых подписей и криптосистем с открытым ключом1978
Работы, цитирующие эту статью7
Систематический анализ защищённых кэш-архитектур на основе рандомизации2021
NetCAT: практические атаки на кэш из сети2020
Атакуйте каталоги, а не кэши: атаки по побочному каналу в мире неинклюзивных кэшей2019
ASLR на линии: практические кеш-атаки на MMU2017
Программный подход к устранению побочных каналов в кэшах последнего уровня2016
Атаки на шаблоны кэша: автоматизация атак на инклюзивные кэши последнего уровня2015
S$A: Атака на общий кэш, работающая между ядрами и обходящая изоляцию виртуальных машин, и её применение к AES2015