在硬件,、軟件,、以及大部分協(xié)議的設(shè)計過程中,往往都是由抽象的邏輯出發(fā),,再進行編寫上的落地,。然而,在這一過程中,,會因為實現(xiàn)方式本身的原因,,產(chǎn)生“意外”泄露敏感信息的信道,這就是側(cè)信道(或“邊信道”),。最早的側(cè)信道攻擊可以追溯到1998年,,而如今的側(cè)信道攻擊則更為頻繁,包括Wi-Fi,、TCP協(xié)議等都受到影響。
側(cè)信道將成為下一代的緩沖區(qū)溢出漏洞,,因其產(chǎn)生的威脅近年來逐步遞增,。盡管側(cè)信道攻擊很多時候在所難免,但是都有同一共性:即任何側(cè)信道攻擊的實施都需要有共享資源,。因此,,在尋找側(cè)信道漏洞以及減少側(cè)信道風險時,需要著重思考那些公共資源會被潛在攻擊者訪問,、受攻擊者的私密信息會如何影響攻擊狀態(tài)等因素,。
側(cè)信道是非常難以琢磨,但又無處不在的新型漏洞,,究其大原因是因為“抽象”,。
構(gòu)建系統(tǒng)的時候必須抽象簡化,比如網(wǎng)絡(luò)協(xié)議的設(shè)計,,上層只需要理解下層提供的保障和接口,,而不需要理解下層的具體運作,但側(cè)信道的漏洞卻恰巧都隱藏在這些抽象背后,。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點,。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。