基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
缓存侧信道攻击的基础是程序针对不同敏感信息将访问不同的缓存地址.本文提出基于符号执行的缓存侧信道脆弱性检测技术,通过符号化敏感信息的数据传播过程定位潜在的脆弱点,并通过比较其可能的不同缓存访问地址,判断上述代码在缓存攻击中的可利用性.本文开发了原型系统CSCVulDiscover,并针对RSA等3种密码算法的12类实现代码进行测试,总共发现了125个脆弱点.
推荐文章
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
基于动态符号执行的勒索软件检测方法
勒索软件
动态符号执行
约束求解器
混合加密算法
恶意代码
基于GIS技术分析水资源脆弱性
水资源
脆弱性
GIS技术
评价体系
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的软件缓存侧信道脆弱性检测技术
来源期刊 电子学报 学科 工学
关键词 缓存侧信道攻击 符号执行 脆弱性检测 差分缓存访问 污点分析 数据传播 脆弱点 可利用性
年,卷(期) 2019,(6) 所属期刊栏目 学术论文
研究方向 页码范围 1194-1200
页数 7页 分类号 TP309.2
字数 4957字 语种 中文
DOI 10.3969/j.issn.0372-2112.2019.06.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭云飞 73 486 13.0 19.0
2 扈红超 49 194 7.0 12.0
3 刘文彦 10 23 3.0 4.0
4 霍树民 12 22 3.0 4.0
5 王亚文 11 24 3.0 4.0
6 杨超 3 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
缓存侧信道攻击
符号执行
脆弱性检测
差分缓存访问
污点分析
数据传播
脆弱点
可利用性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
论文1v1指导