本發(fā)明提供了基于Cache的AES算法的安全評估方法和系統(tǒng),包括:獲取主存地址與Cache地址間的空間映射,并確定Cache中所有緩存組的地址,緩存組包括被攻擊緩存組;利用PRIME方式訪問空間映射,清除并占用緩存組和地址;調(diào)用被攻擊程序以使被攻擊數(shù)據(jù)存入被攻擊緩存組中;利用PROBE方式確定被攻擊緩存組,并將所有緩存組的訪問信息進(jìn)行間隔儲存,從而得到結(jié)果文件;根據(jù)結(jié)果文件分析輪密鑰,并根據(jù)輪密鑰反推高級加密標(biāo)準(zhǔn)AES密鑰。本發(fā)明實(shí)現(xiàn)了利用Cache攻擊的方法評估CPU在操作數(shù)據(jù)的過程中Cache命中或失效導(dǎo)致的硬件信息泄露,從而評判智能終端是否存在安全漏洞,彌補(bǔ)了硬件攻擊的缺陷。
聲明:
“基于Cache的AES算法的安全評估方法和系統(tǒng)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)