《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻防最前線:利用側信道攻擊破解同態加密

攻防最前線:利用側信道攻擊破解同態加密

2022-03-18
來源:互聯網安全內參

  近日,北卡羅來納州立大學的研究人員宣稱首次成功實施了針對同態加密側信道攻擊,從同態加密過程中竊取數據。同態加密是一種被寄予厚望的新興數據安全技術,允許對加密數據執行操作而不犧牲數據的安全性。

  此次攻擊的論文將于3月23日在DATE22線上會議上公布,第一作者是北卡羅來納州立大學的博士生Furkan Aydin,其他署名作者是該大學的三名研究人員。

  研究人員表示并沒能用數學工具破解同態加密,但他們找到了繞過方法。北卡羅來納州立大學電氣和計算機工程系的助理教授Aydin Aysu將這種攻擊比作電影中的開鎖者,他們聆聽保險箱的聲音來破解它。“我們在計算機硬件上做同樣的事情。”Aysu說。“我們通過‘監聽’執行同態加密計算的設備的功耗,推斷出實際的計算正在進行。”

  最安全的

  隱私增強技術

  同態加密是一種隱私保護技術,使組織更容易在云環境中安全地存儲、使用和管理數據。同態加密可以直接在加密數據上執行計算任務(例如搜索或分析),例如云服務提供商可以在不查看高度敏感數據的情況下進行數據計算(即“可用不可看”),同時允許組織將數據安全地存儲在云中并對數據執行分析,而無需向云運營商提供對加密密鑰的訪問權限,也無需在本地下載和操作數據。

  同態加密在云端可以直接對加密數據進行操作,只將加密結果返回給數據所有者,其更復雜的應用場景可能涉及多方,擁有第三方可以操作的私有數據,并將結果返回給一個或多個參與者進行解密。一個負責同態加密技術開發標準的開放聯盟表示,與AES等典型加密方法最大的不同是,同態加密無需使用密鑰即可直接對加密數據執行計算操作。

  同態加密也被看作是最安全的隱私增強技術(PET),是加密的“圣杯”,有望徹底改變企業和個人利用數據資源的方式。

  目前,同態加密已經有很多用例,例如在數據隱私、法規合規、反洗錢、金融欺詐和數據貨幣化等領域,但該技術距離廣泛采用仍有一段距離,主要是因為算法仍然相對較慢,并且有巨大的存儲需求。Aysu說,與傳統系統相比,同態加密“沒有被廣泛使用,它主要處于研究階段,并面向實際實施。”

  利用了微軟開源庫

  的一個漏洞

  北卡羅來納州立大學的研究人員開發的同態加密攻擊技術利用了微軟的完全同態加密庫(微軟簡單加密庫SEAL)中的一個漏洞。SEAL是一組加密庫,用于對加密數據執行計算操作。研究人員稱,該漏洞“基于功率的側信道泄漏”,從SEAL同態加密庫3.6版本之前就存在。它使攻擊者僅通過監聽執行同態加密編碼操作的設備的功率就能以明文形式提取同態加密中的數據。

  Aysu指出:該漏洞允許攻擊者監聽執行加密的設備并推斷正在處理的比特位是0還是1。“這些信息使我們能夠用一些奇特的方程找出同態加密中的秘密消息。”

  為了發起攻擊,攻擊者需要能夠測量設備的功耗,這意味著攻擊者要么需要與設備位于同一地點,要么必須能夠遠程監控設備上的功耗。

  Aysu指出,攻擊者不需要花費大量金錢或時間來利用漏洞執行攻擊,北卡羅來納州立大學的研究人員只需要成本不到1000美元的設備,最多大約一個小時就能發起真實攻擊。但研究人員指出,這些攻擊遠遠超出了普通腳本小子的能力。“這些是難以執行的攻擊,需要博士水平的知識才行。”Aysu說道。

  Aysu表示,微軟已經意識到了這個問題,并聲稱新版本的Microsoft SEAL不受影響。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 韩国成人在线视频| 国产麻传媒精品国产AV| 国产亚洲美女精品久久久| www.精品视频| 狼人大香伊蕉国产WWW亚洲| 国产无遮挡吃胸膜奶免费看| 一级日本高清视频免费观看| 欧美一级片免费在线观看| 午夜成人无码福利免费视频| 亚洲欧美日韩精品久久奇米色影视| 日韩一区二区三区免费视频| 亚洲色欲色欲www| 色偷偷8888欧美精品久久| 国产精品无码不卡一区二区三区| 中文字幕一区精品| 欧洲精品无码一区二区三区在线播放| 免费超爽大片黄| 麻豆aⅴ精品无码一区二区| 在线a亚洲视频播放在线观看| 丰满少妇人妻久久久久久| 欧美三级不卡在线观看| 亚洲欧美日韩综合网导航| 精品精品国产自在香蕉网| 国产成人精选免费视频| 99久久无码一区人妻| 成年福利片120秒体验区| 亚洲av成本人无码网站| 爱情鸟第一论坛com高清免费| 国产三级一区二区三区| 1000部拍拍拍18勿入免费视频软件 | 成年人免费小视频| 亚洲一区二区三区在线观看网站| 精品久久久久久久久中文字幕| 国产大尺度吃奶无遮无挡网| 91精品国产品国语在线不卡| 性久久久久久久| 久久精品国产99国产精品| 欧美激情第1页| 免费看欧美一级特黄α大片| 青青热久免费精品视频在线观看 | 成年网在线观看免费观看网址|