研究人員利用虛擬機竊取同服務器另一虛擬機的加密密鑰
北卡大學、威斯康星大學和 RSA 實驗室的計算機科學家發表了一篇論文(PDF),他們設計出一種虛擬機,能提取出同一服務器上的其它獨立虛擬機中儲存的私有加密密鑰。攻擊是基于邊信道分析,通過研究目標加密系統的電磁泄漏、數據緩存或其它外在表現破解加密密鑰。研究人員花了數小時獲取了 4096 位公鑰加密算法 ElGamal 使用 libgcrypt v.1.5.0加密庫所生成公鑰對應的私鑰。研究人員表示這是首次成功實現跨虛擬機邊信道攻擊。
來自: Solidot
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!