编者荐语在NIST发布的后量子密码标准中,格基密码脱颖而出,成为抗量子攻击的核心技术。然而,其实际部署仍暗藏风险——侧信道攻击可窃取私钥,后门漏洞或让加密形同虚设。本文深入剖析格基密码的三大威胁:公钥...
G.O.S.S.I.P 阅读推荐 2025-03-28 抵御微架构攻击的奥利奥
今天给大家介绍的论文是来自 NDSS 2025 的 Oreo: Protecting ASLR Against Microarchitectural Attacks,作者为 ASLR 这一保护方案本身...
新型侧信道攻击 KernelSnitch:瞄准数据结构的隐匿威胁
格拉茨技术大学的研究人员发现了一种具有突破性的基于软件的旁道攻击方式 ——KernelSnitch,它利用的是 Linux 内核数据结构中的时间差异。根据研究人员在 Github 上发布的报告,与依赖...
HXP38C3 Mbins Wp 解释器:侧信道攻击与模拟执行技术深度解析
这是我做过的最难的逆向题,题目给了1000个二进制程序,单个难度不大,但是把1000个统一起来自动化那真是太难了,根据这题是考自动化。一题目背景题目给了chk0.bin-chk999.bin共1000...
特色专题 | 中小企业数字硬件安全研究
摘 要:随着全球数字经济的快速发展,中小企业数字化转型过程中数字硬件安全问题日益凸显,探究了数字硬件安全对中小企业数字化转型的重要性和影响,分析了数字硬件安全面临的各种风险和威胁,如硬件木马、硬件漏洞...
新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据
内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够...
打破物理隔离:RAMBO侧信道攻击令人防不胜防
关注我们带你读懂网络安全从防御严密的物理隔离系统中窃取机密信息向来是黑客攻击的“圣杯”。近日,以色列大学的研究团队公布了一种名为“RAMBO”(Radiation of Air-gapped Memo...
研究人员发现Yubikeys中存在一个难以利用但也难修复的漏洞
关键词安全漏洞Yubikeys 是使用最广泛的双因素身份验证 (2FA) 硬件工具之一,某些版本容易受到侧信道攻击。NinjaLab 的安全专家兼联合创始人 Thomas Roche 发现 YubiK...
第九届(2024)全国高校密码数学挑战赛赛题三
密码数学挑战赛题目分析赛题描述给定采集得到关于 AES 密码芯片运行过程中的泄露样本与对应的明文信息,该泄露样本对应于 AES密码芯片执行第一轮第一个 S盒输出值。该 AES密码芯片信息泄露无法使用汉...
侧信道攻击之电磁侧信道攻击出题指南题目附件
1.之前推送的五道密码学题目附件这是我最近出的五道关于侧信道攻击的题目的附件,附件获取链接我放在最后面,若有人有需要可付费获取题目附件,若有人在练习过程中遇到问题,可在后台联系我。以下是题目的摘要部分...
Intel CPU 新漏洞Indirector可用于暴露敏感信息
英特尔 (Intel) 公司的现代CPU,包括 Raptor Lake 和 Alder Lake,被指易受新的侧信道攻击,可用于泄露处理器中的敏感信息。安全研究员 Luyi Li、Hos...
CTF密码学之侧信道攻击-声学攻击出题指南
0.省流今天继续介绍侧信道攻击的声学攻击,没看过前面文章的,可以点击侧信道攻击之电磁侧信道攻击出题指南。此篇省流部分:声学攻击原理、密钥值恢复代码示例、CTF题目3道。1.声学攻击1.1.概念声学攻击...