【机密计算顶会解读】08:Cipherfix——缓解软件中的密文侧信道攻击

导读:本文介绍CipherFix工具,专门设计用于防止密文侧信道攻击,能够有效解决常量时间实现中存在的脆弱性问题。

原文链接:Cipherfix: Mitigating Ciphertext Side-Channel Attacks in Software | USENIX

Cipherfix: Mitigating Ciphertext Side-Channel Attacks in Software(USENIX Security ’23)

一、背景介绍

随着云计算的普及,越来越多的用户和组织依赖于共享物理硬件的虚拟机(VM)来处理敏感数据。不过,当用户需要保护自己隐私数据时,对云服务商往往存在不信任的情况。在这种背景下,可信执行环境(TEE)提供了对云工作负载的硬件辅助安全保障,成为了一种重要的解决方案。

然而,近期的Cipherleaks攻击揭示,即使在TEE中依然存在安全隐患。这些攻击利用了确定性内存加密的特点,能够通过分析加密后文本的模式来推测秘密数据,即所谓密文侧信道攻击(图1)。

图1:密文侧信道通过观察同一地址的密文是否变化,推测出当前明文的模式

传统的反侧信道防护措施,如常量时间代码,并不足以抵御此类攻击。为此论

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值