成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Intel CPU爆側(cè)信道攻擊

安全
​Intel最新Intel Coffee Lake 和Skylake處理器可能會(huì)受到微架構(gòu)側(cè)信道攻擊的影響。

伊利諾伊大學(xué)厄巴納-香檳分校的研究人員最新研究表明,Intel最新Intel Coffee Lake 和Skylake處理器可能會(huì)受到微架構(gòu)側(cè)信道攻擊的影響,研究人員通過(guò)攻擊實(shí)驗(yàn)成功從有漏洞的EdDSA 和RSA實(shí)現(xiàn)中提取出了密鑰位。

[[386309]]

之前關(guān)于CPU微架構(gòu)的信息泄露攻擊證明可以打破用戶應(yīng)用和操作系統(tǒng)的隔離,惡意應(yīng)用程序可以訪問(wèn)其他程序的內(nèi)存空間,比如Meltdown 和Spectre攻擊。最新的研究中利用了到ring interconnect的連接。

SoC Ring interconnect(片上環(huán)狀互聯(lián))是從Sandy Bridge時(shí)代引入的,其本質(zhì)是將CPU核心、LLC分片、Agent模塊、核顯等組件聯(lián)系在一起的環(huán)形拓?fù)淇偩€。它可以雙向傳輸,寬度32字節(jié),具有自己的時(shí)鐘域,帶寬非常高。這種設(shè)計(jì)有利于芯片的模塊化擴(kuò)展,同時(shí)還可以加強(qiáng)存儲(chǔ)資源的共享。

研究人員首先利用逆向工程分析了ring interconnect協(xié)議,以找出2個(gè)或以上進(jìn)程引發(fā)環(huán)沖突的條件,然后用來(lái)構(gòu)建4.18 Mbps的隱蔽信道。研究人員稱這是目前不依賴共享內(nèi)存(Flush+Flush 或 Flush+Reload)的最大的跨核信道。

研究人員稱,與之前的攻擊不同,該攻擊不依賴于共享內(nèi)容、緩存集、私有核心資源以及特定的非核心機(jī)構(gòu)。因此,很難利用現(xiàn)有的域隔離技術(shù)來(lái)修復(fù)該漏洞。

由于ring stop在有新流量進(jìn)入代理時(shí),一般會(huì)優(yōu)先已經(jīng)存在于環(huán)上的流量,因此,研究人員稱當(dāng)現(xiàn)有的環(huán)上流量延遲了新環(huán)流量注入時(shí)就會(huì)產(chǎn)生沖突。

研究人員通過(guò)PoC實(shí)驗(yàn)證明了可以通過(guò)側(cè)信道攻擊從有漏洞的EdDSA和RSA實(shí)現(xiàn)中提取出密鑰位,以及通過(guò)提取受害者鍵盤輸入的精確時(shí)間來(lái)重新構(gòu)造用戶輸入的口令。

目前,Intel將該攻擊分類為傳統(tǒng)的側(cè)信道攻擊,是一種利用執(zhí)行時(shí)的差異來(lái)推斷秘密的Oracle攻擊類型。

相關(guān)成果已被USENIX 2021錄用,更多技術(shù)細(xì)節(jié)參見(jiàn)擴(kuò)展版本的研究論文:https://arxiv.org/pdf/2103.03443.pdf

PoC 實(shí)驗(yàn)代碼參見(jiàn) GitHub :https://github.com/FPSG-UIUC/lotr

本文翻譯自:https://thehackernews.com/2021/03/malware-can-exploit-new-flaw-in-intel.html

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-12-12 11:00:50

2017-09-05 15:57:47

2022-06-19 21:59:11

頻率側(cè)信道攻擊加密密鑰

2021-05-05 20:15:25

側(cè)信道攻擊加密漏洞

2020-11-20 11:02:11

Platypus

2017-08-23 15:53:28

2021-01-11 10:28:10

漏洞側(cè)信道攻擊

2022-03-10 12:16:14

側(cè)信道內(nèi)存攻擊網(wǎng)絡(luò)攻擊

2020-07-21 07:00:00

側(cè)信道攻擊黑客網(wǎng)絡(luò)攻擊

2022-05-19 11:29:14

計(jì)時(shí)攻擊SpringSecurity

2020-03-10 14:21:34

漏洞側(cè)信道攻擊

2023-10-28 15:30:57

2009-04-24 14:46:59

2015-07-20 10:19:14

2023-09-27 09:04:50

2012-06-18 09:48:50

2017-01-16 09:20:32

2012-02-15 11:37:23

IntelXeon E5-268至強(qiáng)E5

2024-09-10 15:11:12

2009-11-05 10:03:25

Oracle調(diào)優(yōu)NUMA架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产成人午夜精品影院游乐网 | 亚洲免费一 | 日韩精品一区二区三区在线播放 | 久久一本 | 亚州精品天堂中文字幕 | 精品99在线| 久草院线 | 日韩成人免费视频 | 日韩精品免费一区二区在线观看 | 亚洲精品久久久一区二区三区 | 在线婷婷 | 亚洲一区久久 | 国产资源在线播放 | 黄色一级电影免费观看 | 久久69精品久久久久久久电影好 | 在线看片国产精品 | 国产伦精品一区二区三区四区视频 | 久久精品二区亚洲w码 | 毛片入口| 午夜久久久 | 91在线| 成人欧美一区二区三区在线播放 | 美国一级毛片a | 精品日韩一区 | 日日操天天射 | 国产视频久久 | 五月天婷婷激情 | 一区不卡在线观看 | www.男人天堂.com | 在线成人免费视频 | 国产精品久久久久久一区二区三区 | av在线天堂网 | 在线看中文字幕 | 91精品免费 | 久久久久久久久99精品 | 国产精品日女人 | 亚洲精品在线免费观看视频 | 99精品国产一区二区三区 | ww 255hh 在线观看 | 一级毛片在线播放 | 中文字幕在线视频观看 |