在硬件、軟件、以及大部分協(xié)議的設(shè)計(jì)過程中,往往都是由抽象的邏輯出發(fā),再進(jìn)行編寫上的落地。然而,在這一過程中,會(huì)因?yàn)閷?shí)現(xiàn)方式本身的原因,產(chǎn)生“意外”泄露敏感信息的信道,這就是側(cè)信道(或“邊信道”)。最早的側(cè)信道攻擊可以追溯到1998年,而如今的側(cè)信道攻擊則更為頻繁,包括Wi-Fi、TCP協(xié)議等都受到影響。
側(cè)信道將成為下一代的緩沖區(qū)溢出漏洞,因其產(chǎn)生的威脅近年來逐步遞增。盡管側(cè)信道攻擊很多時(shí)候在所難免,但是都有同一共性:即任何側(cè)信道攻擊的實(shí)施都需要有共享資源。因此,在尋找側(cè)信道漏洞以及減少側(cè)信道風(fēng)險(xiǎn)時(shí),需要著重思考那些公共資源會(huì)被潛在攻擊者訪問、受攻擊者的私密信息會(huì)如何影響攻擊狀態(tài)等因素。
側(cè)信道是非常難以琢磨,但又無處不在的新型漏洞,究其大原因是因?yàn)椤俺橄蟆薄?/p>
構(gòu)建系統(tǒng)的時(shí)候必須抽象簡化,比如網(wǎng)絡(luò)協(xié)議的設(shè)計(jì),上層只需要理解下層提供的保障和接口,而不需要理解下層的具體運(yùn)作,但側(cè)信道的漏洞卻恰巧都隱藏在這些抽象背后。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。