Атаки на шаблоны кэша: автоматизация атак на инклюзивные кэши последнего уровня

Cache Template Attacks: Automating Attacks On Inclusive Last-Level Caches
Daniel Gruss, Stefan Mangard, Raphael Spreitzer
2015-08-12

Атаки на шаблоны кэшаУтечка информации через кэшИнклюзивные кэши последнего уровняВывод нажатий клавишАтаки на AES с табличными T-таблицами
Недавние исследования атак на кэш показали, что кэши процессоров представляют собой мощный источник утечки информации. Однако существующие атаки требуют ручного выявления уязвимостей, то есть обращений к данным или выполнения инструкций, зависящих от секретной информации. В этой статье мы представляем атаки на шаблоны кэша. Этот универсальный метод атаки позволяет автоматически профилировать и использовать утечки информации через кэш в любой программе без предварительного знания конкретных версий программного обеспечения и даже специфической информации о системе. Атаки на шаблоны кэша могут выполняться онлайн на удалённой системе без каких-либо предварительных офлайн-вычислений или измерений. Атаки на шаблоны кэша состоят из двух этапов. На этапе профилирования мы определяем зависимости между обработкой секретной информации, например определённых ключевых входных данных или закрытых ключей криптографических примитивов, и конкретными обращениями к кэшу. На этапе эксплуатации мы выводим секретные значения на основе наблюдаемых обращений к кэшу. Мы демонстрируем возможности предложенного подхода с помощью нескольких атак, а также полезного применения для разработчиков. Среди представленных атак — применение атак на шаблоны кэша для определения нажатий клавиш и, что ещё более существенно, идентификации конкретных клавиш в пользовательских интерфейсах Linux и Windows. В частности, для паролей, состоящих только из строчных букв, нам удаётся снизить энтропию на один символ с log2(26) = 4.7 до 1.4 бит в системах Linux. Кроме того, мы выполняем автоматизированную атаку на реализацию AES в OpenSSL на основе таблиц T, эффективность которой сопоставима с эффективностью современных ручных атак на кэш.
1
Автоматизированная атака на табличную реализацию AES OpenSSL с использованием T-table достигает эффективности, сопоставимой с современными ручными кэш-атаками.
2
Атаки Cache Template автоматически профилируют и используют утечки информации через кэш без предварительного знания версий программного обеспечения или подробных сведений о системе.
3
Для паролей, содержащих только строчные буквы, атака снижает энтропию каждого символа в Linux с log2(26) = 4.7 до 1.4 бит.
4
Онлайн-атака связывает обработку секретных данных с обращениями к кэшу на этапе профилирования, а затем восстанавливает секреты по наблюдаемым обращениям без офлайн-измерений.
5
Метод позволяет восстанавливать нажатия клавиш и идентифицировать конкретные клавиши в пользовательских интерфейсах Linux и Windows, демонстрируя широкую применимость за пределами криптографии.

Инклюзивные кэши последнего уровня CPU и выполняющиеся на них программы

Автоматически профилируемые и эксплуатируемые утечки информации на основе кэша, включая восстановление секретных значений, нажатий клавиш и криптографических ключей

Publication Details
Publication Date
2015-08-12
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Daniel Gruss
Stefan Mangard
Raphael Spreitzer
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%