标签:#旁路攻击

共 8 篇文章

幽灵漏洞

幽灵()是一个存在于分支预测实现中的硬體缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基於時間的旁路攻擊,允许恶意进程獲得其他程序在映射内存中的資料内容。Spectre是一系列的漏洞,基於攻擊行爲類型,賦予了两个通用漏洞披露ID,分别是(bounds check bypass,边界检查绕过)和(branch target injection,分支目标注入),於2018年1月隨同另一個也基於推測執行機制的、屬於重量級…

熔毁 (安全漏洞)

熔毁(),也译崩溃,编号,正式名稱爲「」,常譯作「恶意数据缓存加载」,是一个存在于英特爾大部分x86/x86-64微处理器、部分IBM POWER架構處理器以及部分ARM架構處理器中的關於推測執行機制的硬件设计缺陷及安全漏洞。该缺陷使得低權限的进程無論是否取得特權,均可以獲取受高權限保護的内存空間中的資料,漏洞利用是基於時間的旁路攻擊。2018年1月,该缺陷隨另一個基於推測執行機制的重量級資訊安全漏洞、硬體缺陷「Spectre」(幽靈)…

DMA攻击

DMA攻击是计算机安全领域中的一种旁路攻击,攻击者利用允许直接記憶體存取(DMA)的高速扩展端口来侵入计算机或其他设备。 DMA技术允许与计算机相连的设备(例如、网卡、儲存裝置,或其他附件或内置的PC卡)使用直接硬件访问来读写主内存,无需操作系统的任何监督或交互,得以最大化数据传输速度。采用DMA技术的正当用途配件和连接已广泛存在,但攻击者可以用同样方式制作一个与端口连接的恶意附件,然后可能直接访问计算机物理内存的部分或全部地址空间,进…

旁路攻击

尝试破解RSA加密算法的实例。左侧的峰值是在运行RSA迭代中没有乘法的部分时处理器的功率,右侧则是在乘法步骤中处理器的功率。二者的差异可以用于窃取加密密钥。]] 在密碼學中,旁道攻击又称侧信道攻擊、边信道攻击()是一種攻擊方式,它基於從密碼系統的物理實現中獲取的信息而非暴力破解法或是算法中的理論性弱點(較之密码分析)。例如:時間信息、功率消耗、電磁泄露或甚是可以提供額外的信息來源,這可被利用于对系统的进一步破解。某些側信道攻擊還要求攻擊…

硬體安全錯誤

電腦裡的硬體安全錯誤是指會產生漏洞的硬體錯誤或是缺陷,這類漏洞會影響中央处理器(CPU)或是其他可以進行直接記憶體存取的裝置,因此可以在未經授權的情形下讀寫資料。安全分析師一般會將這類漏洞視為災難級的漏洞。 推測性執行弱點 從2017年開始,出現了一系列利用常見處理器架構中,推測性執行實現方式而有的安全弱點,這些弱點可以讓其他軟體有特權提昇的效果。 這類弱點包括 熔毁(Meltdown) 幽灵漏洞(Spectre) Intel VISA…

幸运十三攻击

幸运十三攻击()是一项针对使用密码块链接操作模式的傳輸層安全性協定实现的加密学方法,由倫敦大學皇家霍洛威學院信息安全组的纳迪姆·J·阿尔法丹(Nadhem J. AlFardan)及肯尼·帕特森(Kenny Paterson)于2013年2月首次开发并反馈。 攻击方式 幸运十三攻击是所提出的密文填塞攻击(曾认为已被完全修复)的全新变种,其针对传输安全性协议算法中的訊息鑑別碼检查阶段进行,进而绕过原版密文填塞攻击的补丁。“就这方面而言,(…

冷启动攻击

在密码学中,冷启动攻击(在程度较轻时称平台重置攻击)是一种旁路攻击,具有计算机物理访问权限的攻击者能够在使用冷启动重新启动计算机后从运行的操作系统中检索加密密钥。攻击依赖于DRAM和SRAM的数据残留特性检索断电后数秒至数分钟内内存中的可读内容。 参考资料 来源 外部链接 [https://web.archive.org/web/20080516212552/http://mcgrewsecurity.com/projects/msra…

能量分析

能量分析(Power analysis)也翻译为功耗分析,在密码学中是一种旁路攻击手段。在芯片工作状态下,探测芯片电力消耗,将加密过程中电路能量消耗与操作数关联,用统计方法来获取密钥信息的一种攻击方法。 简单能量分析(Simple power analysis)涉及视觉解释功率曲线或随时间变化的电气活动图。差分能量分析(Differential power analysis)是更高级的功耗分析形式,它可以让攻击者通过对从多个加密操作收集…