Атаки на шаблоны кэша: автоматизация атак на инклюзивные кэши последнего уровня
Cache Template Attacks: Automating Attacks On Inclusive Last-Level Caches
2015-08-12
SCID: 54.1/v9sdyaka
Discuss with AI
Атаки на шаблоны кэшаУтечка информации через кэшИнклюзивные кэши последнего уровняВывод нажатий клавишАтаки на AES с табличными T-таблицами
Figures from the paper
Abstract (AI)
Недавние исследования атак на кэш показали, что кэши процессоров представляют собой мощный источник утечки информации. Однако существующие атаки требуют ручного выявления уязвимостей, то есть обращений к данным или выполнения инструкций, зависящих от секретной информации. В этой статье мы представляем атаки на шаблоны кэша. Этот универсальный метод атаки позволяет автоматически профилировать и использовать утечки информации через кэш в любой программе без предварительного знания конкретных версий программного обеспечения и даже специфической информации о системе. Атаки на шаблоны кэша могут выполняться онлайн на удалённой системе без каких-либо предварительных офлайн-вычислений или измерений. Атаки на шаблоны кэша состоят из двух этапов. На этапе профилирования мы определяем зависимости между обработкой секретной информации, например определённых ключевых входных данных или закрытых ключей криптографических примитивов, и конкретными обращениями к кэшу. На этапе эксплуатации мы выводим секретные значения на основе наблюдаемых обращений к кэшу. Мы демонстрируем возможности предложенного подхода с помощью нескольких атак, а также полезного применения для разработчиков. Среди представленных атак — применение атак на шаблоны кэша для определения нажатий клавиш и, что ещё более существенно, идентификации конкретных клавиш в пользовательских интерфейсах Linux и Windows. В частности, для паролей, состоящих только из строчных букв, нам удаётся снизить энтропию на один символ с log2(26) = 4.7 до 1.4 бит в системах Linux. Кроме того, мы выполняем автоматизированную атаку на реализацию AES в OpenSSL на основе таблиц T, эффективность которой сопоставима с эффективностью современных ручных атак на кэш.
Key Findings
1
Автоматизированная атака на табличную реализацию AES OpenSSL с использованием T-table достигает эффективности, сопоставимой с современными ручными кэш-атаками.
2
Атаки Cache Template автоматически профилируют и используют утечки информации через кэш без предварительного знания версий программного обеспечения или подробных сведений о системе.
3
Для паролей, содержащих только строчные буквы, атака снижает энтропию каждого символа в Linux с log2(26) = 4.7 до 1.4 бит.
4
Онлайн-атака связывает обработку секретных данных с обращениями к кэшу на этапе профилирования, а затем восстанавливает секреты по наблюдаемым обращениям без офлайн-измерений.
5
Метод позволяет восстанавливать нажатия клавиш и идентифицировать конкретные клавиши в пользовательских интерфейсах Linux и Windows, демонстрируя широкую применимость за пределами криптографии.
Research Object
Инклюзивные кэши последнего уровня CPU и выполняющиеся на них программы
Research Subject
Автоматически профилируемые и эксплуатируемые утечки информации на основе кэша, включая восстановление секретных значений, нажатий клавиш и криптографических ключей
Publication Details
Publication Date
2015-08-12
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest