在硬件、軟件、以及大部分協(xié)議的設計過程中,往往都是由抽象的邏輯出發(fā),再進行編寫上的落地。然而,在這一過程中,會因為實現(xiàn)方式本身的原因,產生“意外”泄露敏感信息的信道,這就是側信道(或“邊信道”)。最早的側信道攻擊可以追溯到1998年,而如今的側信道攻擊則更為頻繁,包括Wi-Fi、TCP協(xié)議等都受到影響。
側信道將成為下一代的緩沖區(qū)溢出漏洞,因其產生的威脅近年來逐步遞增。盡管側信道攻擊很多時候在所難免,但是都有同一共性:即任何側信道攻擊的實施都需要有共享資源。因此,在尋找側信道漏洞以及減少側信道風險時,需要著重思考那些公共資源會被潛在攻擊者訪問、受攻擊者的私密信息會如何影響攻擊狀態(tài)等因素。
側信道是非常難以琢磨,但又無處不在的新型漏洞,究其大原因是因為“抽象”。
構建系統(tǒng)的時候必須抽象簡化,比如網絡協(xié)議的設計,上層只需要理解下層提供的保障和接口,而不需要理解下層的具體運作,但側信道的漏洞卻恰巧都隱藏在這些抽象背后。
本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。