期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
处理器时间侧信道攻防技术综述
1
作者
唐博文
武成岗
王喆
《高技术通讯》
CAS
北大核心
2024年第5期439-452,共14页
现代处理器优化机制众多,设计人员在追求性能提升时,往往忽略背后的安全风险。时间侧信道攻击因其影响面广且隐蔽性好已成为最主要的安全威胁之一。随着瞬态执行攻击的出现,时间侧信道攻击的能力被进一步扩展,计算系统的安全基础被动摇...
现代处理器优化机制众多,设计人员在追求性能提升时,往往忽略背后的安全风险。时间侧信道攻击因其影响面广且隐蔽性好已成为最主要的安全威胁之一。随着瞬态执行攻击的出现,时间侧信道攻击的能力被进一步扩展,计算系统的安全基础被动摇。为此,处理器厂商及安全人员提出了大量防御机制。这些机制具有不同的防护能力及性能开销。与此同时,新的瞬态执行漏洞和隐蔽信道也不断被发现,已提出的防御机制被不断突破。围绕处理器时间侧信道攻防技术的博弈日益激烈。本文从基本攻击原理出发,对现有时间侧信道攻击进行了归纳总结,并在此基础上进一步分析了相关防御机制的保护能力和性能瓶颈,从而梳理出时间侧信道攻防技术的发展趋势,为未来软硬件系统开发和安全技术探索提供参考。
展开更多
关键词
处理器微架构
时间侧信道攻击
隐蔽信道
瞬态执行攻击
投机执行
防御技术
下载PDF
职称材料
GreyFan:一种Wi-Fi隐蔽信道攻击框架
被引量:
3
2
作者
马栋捷
金成强
+1 位作者
陈园
陈铁明
《电信科学》
2019年第9期85-97,共13页
针对现实网络中诸如侧信道攻击、HID攻击等传统的物理攻击,物理隔离被认为是一种较为彻底的抵御网络攻击的安全防护手段。2018年,业界首次提出了一种物理隔离环境下的Wi-Fi隐蔽信道方法——Ghost Tunnel,即在Wi-Fi尚未连接的状态下,无...
针对现实网络中诸如侧信道攻击、HID攻击等传统的物理攻击,物理隔离被认为是一种较为彻底的抵御网络攻击的安全防护手段。2018年,业界首次提出了一种物理隔离环境下的Wi-Fi隐蔽信道方法——Ghost Tunnel,即在Wi-Fi尚未连接的状态下,无线AP可成功将数据传给发起连接请求的计算机。提出了一种基于Ghost Tunnel方法的攻击框架——GreyFan,利用该攻击框架攻击者可以对未连接Wi-Fi的用户实施无感知攻击,如文件隐蔽传输、任意代码执行等,并分析了相应的防御技术。
展开更多
关键词
HID攻击
网络隔离
隐蔽信道
GreyFan攻击
下载PDF
职称材料
一种面向N变体系统的时延隐蔽信道攻击及其对策研究
被引量:
1
3
作者
曾威
扈红超
+1 位作者
霍树民
周大成
《信息安全学报》
CSCD
2022年第3期91-106,共16页
N变体系统具有高可靠性和高安全性的特点,能够有效防御多种安全风险,现已广泛应用于金融、医疗、军事和网络空间等多个具有高安全性需求的领域。但是N变体系统特有的裁决机制为实施时延隐蔽信道攻击提供了潜在的实现途径。针对这种潜在...
N变体系统具有高可靠性和高安全性的特点,能够有效防御多种安全风险,现已广泛应用于金融、医疗、军事和网络空间等多个具有高安全性需求的领域。但是N变体系统特有的裁决机制为实施时延隐蔽信道攻击提供了潜在的实现途径。针对这种潜在的安全威胁,本文首先分析了一种面向N变体系统的时延隐蔽信道攻击方法,该攻击方法以信息论为基础,利用N变体系统响应时延的差异特征来泄露系统信息。进而,推导出了攻击者使用响应时延样本均值和样本方差作为特征统计量时的检出率公式。然后针对该时延隐蔽信道攻击方法,从减少攻击者利用响应时延差异特征的角度上提出随机加扰策略、自适应加扰策略和先到先裁决策略三种防御策略,随机加扰策略通过引入延迟使响应时延具有相同的统计特征,自适应加扰策略通过动态调整裁决策略以平衡系统运行效率,先到先裁决策略通过优化裁决算法以减少攻击者利用时延差异特征来泄露系统信息,同时提升一定的系统性能。最后,开发了基于Nginx的原型系统并进行了广泛的实验,实验部分证明了该时延隐蔽信道攻击对N变体系统的安全威胁,同时验证了三种防御策略的可行性与有效性,性能对比测试结果表明先到先裁决策略相较于原裁决策略降低了10%的系统响应时延,吞吐量提升了18%, CPU利用率提升了3%。
展开更多
关键词
响应时延
隐蔽信道攻击
N变体系统
信息泄露
下载PDF
职称材料
云环境下基于内存总线的侧信道攻击检测方法
被引量:
1
4
作者
王丽娜
章鑫
+2 位作者
余荣威
徐来
徐一波
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2016年第5期418-424,共7页
云计算环境下存在基于内存总线阻塞的侧信道,恶意用户可利用该侧信道以最低权限窃取客户敏感信息.针对这一问题,本文引入时序差分熵和虚拟机自省技术,提出了一种面向云计算的基于内存总线的侧信道攻击检测方法.该方法不仅可依据内存阻...
云计算环境下存在基于内存总线阻塞的侧信道,恶意用户可利用该侧信道以最低权限窃取客户敏感信息.针对这一问题,本文引入时序差分熵和虚拟机自省技术,提出了一种面向云计算的基于内存总线的侧信道攻击检测方法.该方法不仅可依据内存阻塞时序特征及系统负载状况对系统状态分类,而且实现了系统高危态的精确判定和恶意进程定位.实验结果表明:该方法能准确识别攻击的存在性,并能实现恶意进程的定位.
展开更多
关键词
云安全
侧信道攻击
时序差分熵
虚拟机自省
原文传递
题名
处理器时间侧信道攻防技术综述
1
作者
唐博文
武成岗
王喆
机构
中国科学院计算技术研究所处理器芯片全国重点实验室
中国科学院大学
出处
《高技术通讯》
CAS
北大核心
2024年第5期439-452,共14页
基金
国家自然科学基金青年基金(61902374)
国家自然科学基金联合重点基金(U1736208)资助项目。
文摘
现代处理器优化机制众多,设计人员在追求性能提升时,往往忽略背后的安全风险。时间侧信道攻击因其影响面广且隐蔽性好已成为最主要的安全威胁之一。随着瞬态执行攻击的出现,时间侧信道攻击的能力被进一步扩展,计算系统的安全基础被动摇。为此,处理器厂商及安全人员提出了大量防御机制。这些机制具有不同的防护能力及性能开销。与此同时,新的瞬态执行漏洞和隐蔽信道也不断被发现,已提出的防御机制被不断突破。围绕处理器时间侧信道攻防技术的博弈日益激烈。本文从基本攻击原理出发,对现有时间侧信道攻击进行了归纳总结,并在此基础上进一步分析了相关防御机制的保护能力和性能瓶颈,从而梳理出时间侧信道攻防技术的发展趋势,为未来软硬件系统开发和安全技术探索提供参考。
关键词
处理器微架构
时间侧信道攻击
隐蔽信道
瞬态执行攻击
投机执行
防御技术
Keywords
microarchitecutre
timing-based side
channel
attack
covert
channel
transient execution
attack
speculative execution
defense mechanism
分类号
TP332 [自动化与计算机技术—计算机系统结构]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
GreyFan:一种Wi-Fi隐蔽信道攻击框架
被引量:
3
2
作者
马栋捷
金成强
陈园
陈铁明
机构
浙江工业大学计算机科学与技术学院
浙江省网络空间安全创新研究中心
之江实验室工业互联网研究中心
出处
《电信科学》
2019年第9期85-97,共13页
基金
国家自然科学基金资助项目(No.61202282,No.61772026)
国家自然科学基金与浙江省政府联合项目(No.U1509214)
文摘
针对现实网络中诸如侧信道攻击、HID攻击等传统的物理攻击,物理隔离被认为是一种较为彻底的抵御网络攻击的安全防护手段。2018年,业界首次提出了一种物理隔离环境下的Wi-Fi隐蔽信道方法——Ghost Tunnel,即在Wi-Fi尚未连接的状态下,无线AP可成功将数据传给发起连接请求的计算机。提出了一种基于Ghost Tunnel方法的攻击框架——GreyFan,利用该攻击框架攻击者可以对未连接Wi-Fi的用户实施无感知攻击,如文件隐蔽传输、任意代码执行等,并分析了相应的防御技术。
关键词
HID攻击
网络隔离
隐蔽信道
GreyFan攻击
Keywords
HID
attack
network isolation
covert
channel
GreyFan
attack
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TN92 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
一种面向N变体系统的时延隐蔽信道攻击及其对策研究
被引量:
1
3
作者
曾威
扈红超
霍树民
周大成
机构
国家数字程控交换中心解放军信息工程大学
出处
《信息安全学报》
CSCD
2022年第3期91-106,共16页
基金
国家自然科学基金项目(No.62002383)
国家重点研发计划课题(No.2018YFB0804004)资助。
文摘
N变体系统具有高可靠性和高安全性的特点,能够有效防御多种安全风险,现已广泛应用于金融、医疗、军事和网络空间等多个具有高安全性需求的领域。但是N变体系统特有的裁决机制为实施时延隐蔽信道攻击提供了潜在的实现途径。针对这种潜在的安全威胁,本文首先分析了一种面向N变体系统的时延隐蔽信道攻击方法,该攻击方法以信息论为基础,利用N变体系统响应时延的差异特征来泄露系统信息。进而,推导出了攻击者使用响应时延样本均值和样本方差作为特征统计量时的检出率公式。然后针对该时延隐蔽信道攻击方法,从减少攻击者利用响应时延差异特征的角度上提出随机加扰策略、自适应加扰策略和先到先裁决策略三种防御策略,随机加扰策略通过引入延迟使响应时延具有相同的统计特征,自适应加扰策略通过动态调整裁决策略以平衡系统运行效率,先到先裁决策略通过优化裁决算法以减少攻击者利用时延差异特征来泄露系统信息,同时提升一定的系统性能。最后,开发了基于Nginx的原型系统并进行了广泛的实验,实验部分证明了该时延隐蔽信道攻击对N变体系统的安全威胁,同时验证了三种防御策略的可行性与有效性,性能对比测试结果表明先到先裁决策略相较于原裁决策略降低了10%的系统响应时延,吞吐量提升了18%, CPU利用率提升了3%。
关键词
响应时延
隐蔽信道攻击
N变体系统
信息泄露
Keywords
response time delay
covert channel attack
N-variant system
information leakage
分类号
TN915.08 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
云环境下基于内存总线的侧信道攻击检测方法
被引量:
1
4
作者
王丽娜
章鑫
余荣威
徐来
徐一波
机构
武汉大学空天信息安全与可信计算教育部重点实验室
武汉大学计算机学院
出处
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2016年第5期418-424,共7页
基金
国家自然科学基金(61373169)
国家高技术研究发展(863)计划(2015AA016004)
+1 种基金
信息保障技术重点实验室开放基金资助项目(KJ-14-110
KJ-14-101)
文摘
云计算环境下存在基于内存总线阻塞的侧信道,恶意用户可利用该侧信道以最低权限窃取客户敏感信息.针对这一问题,本文引入时序差分熵和虚拟机自省技术,提出了一种面向云计算的基于内存总线的侧信道攻击检测方法.该方法不仅可依据内存阻塞时序特征及系统负载状况对系统状态分类,而且实现了系统高危态的精确判定和恶意进程定位.实验结果表明:该方法能准确识别攻击的存在性,并能实现恶意进程的定位.
关键词
云安全
侧信道攻击
时序差分熵
虚拟机自省
Keywords
cloud security
covert channel attack
entropy of timing difference
virtual machine introspection
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
处理器时间侧信道攻防技术综述
唐博文
武成岗
王喆
《高技术通讯》
CAS
北大核心
2024
0
下载PDF
职称材料
2
GreyFan:一种Wi-Fi隐蔽信道攻击框架
马栋捷
金成强
陈园
陈铁明
《电信科学》
2019
3
下载PDF
职称材料
3
一种面向N变体系统的时延隐蔽信道攻击及其对策研究
曾威
扈红超
霍树民
周大成
《信息安全学报》
CSCD
2022
1
下载PDF
职称材料
4
云环境下基于内存总线的侧信道攻击检测方法
王丽娜
章鑫
余荣威
徐来
徐一波
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2016
1
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部