本文为 NDSS 2025 导读系列 之一,聚焦本届会议中与 硬件安全与侧信道技术 相关的代表性论文。NDSS(Network and Distributed System Security Symp...
NDSS 2025|侧信道与可信计算攻击技术导读(一)PALANTÍR:多层 enclave 特权模型
本文为 NDSS 2025 导读系列 之一,聚焦本届会议中与 硬件安全与侧信道技术 相关的代表性论文。NDSS(Network and Distributed System Security Symp...
针对M&M防护的零值故障攻击
距离一站式防护侧信道与故障攻击还有多远?撰文 | 刘 铮编辑 | 刘梦迪一、背景介绍在2024年的CHES会议上,来自日本电气通信大学的Haruka Hirata(平田遼)等人提出了一种针对M&...
G.O.S.S.I.P 阅读推荐 2025-03-28 抵御微架构攻击的奥利奥
今天给大家介绍的论文是来自 NDSS 2025 的 Oreo: Protecting ASLR Against Microarchitectural Attacks,作者为 ASLR 这一保护方案本身...
一种基于内容查询的口令窃取侧信道分析
你的手机输入框真的安全吗?撰文 | 胡耀元编辑 | 刘梦迪一、背景介绍口令(password)作为防止未经授权访问的第一道防线,是移动安全中认证用户的重要手段。在Android设备上,恶意软件经常使用...
针对32位设备上Ascon密码算法的侧信道模板攻击
仅用少量波形即可揭示Ascon的安全隐患撰文 | 张京宇编辑 | 刘梦迪一、背景介绍Ascon是一种轻量级认证加密算法,专为资源受限的环境(如物联网设备和嵌入式系统)设计。它由C. Dobraunig...
SCAred:一款高级侧信道安全分析框架
关于SCAred SCAred是一款高级侧信道安全分析框架,该工具旨在提供实现侧信道分析的工具库,以方便广大研究人员执行侧信道安全分析。 SCAred提供了相当高级的 API 和现成的工具,可以快速运...
正则表达式安全研究
目录一、前 言二、ReDoS 拒绝服务三、侧信道问题四、权限绕过问题五、数据校验问题六、回溯限制问题七、正则执行问题八、总 结一前 言当探讨计算机科学中的模式匹配技术时,正则表达式(Regula...
研究人员发现新的Linux内核漏洞利用技术SLUBStick
关键词安全漏洞网络安全研究人员揭示了一种名为 SLUBStick 的新型 Linux 内核利用技术,该技术可用于将有限的堆漏洞提升为任意内存读写原语。“最初,它利用分配器的定时侧信道来可靠地执行交叉缓...
新一代硬件安全硬件安全基础
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.1硬件安全基础在当今这个信息技术无所不在且高度互联的时代,网络安全正变得越来越具有挑战性。例如,随着物联网(IoT) 的兴起,大多数此类设备都会通过某...
基于 Frida 对单字节加密验证程序侧信道爆破
有太长时间没关注过Android这块的对抗技术了,某音在这方面一定也是在持续迭代,为了保险起见不被各种对抗技术劝退,所以选了一个它的同门APP某茄小说,根据以往的经验,它们两个所用的网络框架和底层网络...
通过侧信道分析辅助黑盒CAN fuzzing
1.前言 在野发现汽车盗窃犯使用CAN注入盗窃 Toyota RAV4 2021, 通过拆卸大灯旁的保险杠接入CAN总线,发送特定的CAN报文(Key validated, unlock imm...