[发明专利]基于Cache的AES算法的安全评估方法和系统有效
申请号: | 201710406297.5 | 申请日: | 2017-06-01 |
公开(公告)号: | CN107085545B | 公开(公告)日: | 2020-06-19 |
发明(设计)人: | 李增局;张策;史汝辉;陈百顺;李文宝;李海滨;安焘;黄天宁;蒋晓 | 申请(专利权)人: | 北京智慧云测科技有限公司;北京智慧云测信息技术有限公司 |
主分类号: | G06F11/10 | 分类号: | G06F11/10;G06F11/14;G06F12/14;H04L9/00;H04L9/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 苏胜 |
地址: | 102308 北京市门头*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了基于Cache的AES算法的安全评估方法和系统,包括:获取主存地址与Cache地址间的空间映射,并确定Cache中所有缓存组的地址,缓存组包括被攻击缓存组;利用PRIME方式访问空间映射,清除并占用缓存组和地址;调用被攻击程序以使被攻击数据存入被攻击缓存组中;利用PROBE方式确定被攻击缓存组,并将所有缓存组的访问信息进行间隔储存,从而得到结果文件;根据结果文件分析轮密钥,并根据轮密钥反推高级加密标准AES密钥。本发明实现了利用Cache攻击的方法评估CPU在操作数据的过程中Cache命中或失效导致的硬件信息泄露,从而评判智能终端是否存在安全漏洞,弥补了硬件攻击的缺陷。 | ||
搜索关键词: | 基于 cache aes 算法 安全 评估 方法 系统 | ||
【主权项】:
一种基于Cache的AES算法的安全评估方法,其特征在于,包括:获取主存地址与高速缓冲存储器Cache地址间的空间映射,并确定所述Cache中所有缓存组的地址,所述缓存组包括被攻击缓存组;利用填充PRIME方式访问所述空间映射,清除并占用所述缓存组和所述地址;调用被攻击程序以使被攻击数据存入所述被攻击缓存组中;利用探查PROBE方式确定所述被攻击缓存组,并将所述所有缓存组的访问信息进行间隔储存,从而得到结果文件;根据所述结果文件分析轮密钥,并根据所述轮密钥反推高级加密标准AES密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智慧云测科技有限公司;北京智慧云测信息技术有限公司,未经北京智慧云测科技有限公司;北京智慧云测信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710406297.5/,转载请声明来源钻瓜专利网。