The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зависимость времени выполнения инструкций от данных на CPU ARM и Intel, opennews (??), 29-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


214. "Зависимость времени выполнения инструкций от данных на CPU A..."  +1 +/
Сообщение от Аноним (214), 30-Янв-23, 20:10 
> Берёшь N одинаковых сигналов вместе с шумом

Уже ошибка: выборки в _разное_ время. Шум же неидеальный.

Ответить | Правка | Наверх | Cообщить модератору

215. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (214), 30-Янв-23, 20:13 
Т.е. с увеличением времени анализа ситуация на _реальных_ системах будет только ухудшаться для хакера.
Ответить | Правка | Наверх | Cообщить модератору

240. "Зависимость времени выполнения инструкций от данных на CPU A..."  +2 +/
Сообщение от Омномним (?), 31-Янв-23, 10:37 
Верно.

Ну и да - речь-то у нас о timing attack, где мы дополнительно ну никак точно время начала передачи сигнала определить не можем. А значит - складывай, не складывай, на выходе получишь только шум.

Ответить | Правка | К родителю #214 | Наверх | Cообщить модератору

241. "Зависимость времени выполнения инструкций от данных на CPU A..."  +2 +/
Сообщение от Омномним (?), 31-Янв-23, 10:38 
(как только шумовая составляющая превысит сумму определимых значений времени старта и длительности)
Ответить | Правка | Наверх | Cообщить модератору

256. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (214), 31-Янв-23, 13:30 
А, да, ещё один момент: дискретность компутерных чисел. Если складывать большой шум и маленький сигнал - точность сигнала будет подавлена, возможно, даже полностью.
Ответить | Правка | Наверх | Cообщить модератору

258. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Омномним (?), 31-Янв-23, 13:59 
Да не, там всё проще.

Нам надо либо множество сэмплов одного и того же сигнала с разным шумом - но в timing атаке мы не знаем, "что есть сигнал", поэтому нет исходного критерия для сравнения = нет сигнала вообще, timing атаки как раз и основаны на сравнении конечного времени, позволяющие понять, что есть "0", что есть "1", а если домешать шума - тут у нас даже базы не оказывается.

Либо надо множество сигналов с одинаковым шумом, что опять же априори исключено.

Т.е. рандомизация конкретно от этого типа атак - идеальный вариант.

Ответить | Правка | Наверх | Cообщить модератору

328. "Зависимость времени выполнения инструкций от данных на CPU A..."  +/
Сообщение от Аноним (-), 08-Фев-23, 04:07 
> шумом - но в timing атаке мы не знаем, "что есть сигнал",

А вот это - ну не факт. Мы можем и некие тесты на известных паттернах прогнать.

> Т.е. рандомизация конкретно от этого типа атак - идеальный вариант.

Есть шансы что удастся ее аннулировать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру