Читаем Журнал «Компьютерра» № 45 от 05 декабря 2006 года полностью

Авторы новой атаки, получившей название «Простой анализ прогнозов ветвления», или кратко SBPA ["On the Power of Simple Branch Prediction Analysis" by Onur Aciicmez, Cetin Kaya Koc and Jean-Pierre Seifert. Cryptology ePrint Archive: Report 2006/351, eprint.iacr.org/2006/351], — турецко-германская команда учёных-криптографов, работающих в университетах Австрии, Израиля, США и Турции. Первоначально исследователи сосредоточились на усовершенствовании уже известных видов таймерных атак, когда неизвестные биты криптоключа восстанавливаются статистическими методами на основе анализа времени шифрования множества сообщений при помощи одного и того же секретного ключа. Метод был специально заточён под мультитрединговые процессоры и применяемую в них технологию прогнозирования ветвлений (Branch Prediction), обеспечивающую существенное ускорение для работающих одновременно программ. Однако по мере углубления в специфику этой технологии исследователи обнаружили куда более эффективный способ атаки, за долю секунды позволяющей восстановить секретный ключ RSA всего по единственной процедуре шифрования.

Суть разработанной атаки в самом кратком изложении такова. «Злоумышленники» имеют в своём распоряжении компьютер (то есть могут запускать на нем свою программу) и хотят вскрыть секретный ключ, используемый для шифрования информации в этом компьютере. Главным объектом атаки становится специализированный кэш процессора, именуемый Branch Target Buffer (BTB) и предназначенный для хранения адресов ранее выполненных ветвей алгоритмов. Поскольку буфер невелик по размеру, ЦПУ может хранить в нем лишь некоторое число таких адресов, а ранее хранившиеся адреса из буфера удаляются, если вместо них процесс должен поместить новый адрес текущей обработки. Существенно, что в условиях мультитредингового процессора кэш BTB является общим для программ, обрабатываемых одновременно, как параллельные потоки.

Для добычи секретного ключа создана специальная шпионская программа, которая все время поддерживает BTB в заполненном состоянии. Эта программа запускается параллельно, но чуть раньше, чем криптографический алгоритм (RSA). Поскольку BTB постоянно заполнен ветвями «шпиона», то каждый раз, когда место в буфере забирает под себя ветвь RSA, вытесняется ветвь шпионской программы. Шпион, в свою очередь, тут же замечает задержку в выполнении своей ветви, вытесненной из BTB алгоритмом RSA, а это даёт информацию о значении обрабатываемого бита секретного ключа. Работоспособность этой концепции продемонстрирована на примере практически моментального вскрытия 512-битного ключа RSA в условиях работы программ из популярной и широко распространённой криптобиблиотеки OpenSSL.

При первом взгляде на этот результат он кажется сенсационным, учитывая повсеместное распространение RSA для закрытия самой разной информации — от финансовой до военной. Но на самом деле далеко не все так ужасно. Содержательный комментарий к новой работе дал, в частности, авторитетный новозеландский криптограф Питер Гутманн, один из главных соавторов OpenSSL. Гутманн отметил, что метод взлома SBPA успешно применён к старой версии OpenSSL, которая а) не имеет уже используемых ныне средств защиты и б) специально модифицирована, чтобы стать более уязвимой конкретно к данной атаке. Спору нет, замечает новозеландец, нам представлена новая и явно интересная атака. Однако говорить на основании того, что продемонстрировано, будто «OpenSSL взломана» или «RSA взломан», — это, конечно, преувеличивать реальную угрозу.

Как бы то ни было, разработчикам нового компьютерного железа атака SBPA и её разновидности очевидно добавляют работы в области обеспечения безопасности данных. Особенно если учесть, что ныне — для защиты высококачественного контента Голливуда на аппаратном уровне — отчётливо видна тенденция к зашиванию криптографии непосредственно в чипы. Буквально на днях в Интернет утекли слайды корпорации Intel, демонстрирующие полную интеграцию в грядущий новый чипсет Bearlake («Медвежье озеро») технологий HDMI/HDCP для защиты видео и аудио высокой чёткости.

Как подчеркнул известный криптоэксперт Брюс Шнайер, самое очевидное применение атак типа SBPA — это как раз взлом DRM-защиты контента. Тут же, наконец, имеет смысл отметить, что один из соавторов SBPA, немец Жан-Пьер Зайферт, в прошлые годы успел поработать в Infineon и Intel, где занимался по сути тем же самым — исследованием побочных каналов утечки в кэшах чипов при работе с криптоалгоритмами AES, на эллиптических кривых и, естественно, RSA. В упомянутых корпорациях, судя по всему, пытливый ум учёного пришёлся не ко двору, поэтому ныне он работает в австрийском Институте информатики при Инсбрукском университете. Создаётся впечатление, что конкретно для Зайферта эта работа — выразительный способ доказать свою правоту.

ТЕМА НОМЕРА: Побольше VAS, хороших и разных: Мобильные допуслуги стремительно эволюционируют

Автор: Родион Насакин

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

Враг
Враг

Канун 1990 года. Военного полицейского Джека Ричера неожиданно переводят из Панамы, где он участвовал в операции по поимке диктатора Норьеги, в тишину кабинета американской военной базы в Северной Каролине. Ричер откровенно мается от безделья, пока в новогоднюю ночь ему не поступает сообщение, что в местном мотеле найден мертвый генерал. Смерть от сердечного приступа помешала ему исполнить какую-то сверхсекретную миссию. Когда Ричер прибывает в дом генерала, чтобы сообщить его жене о трагедии, он обнаруживает, что женщина убита. Портфель генерала исчез, и Ричер подозревает, что именно содержащиеся в нем бумаги стали причиной убийства.

Джулиан Мэй , Максим Викторович Гунькин , Ли Чайлд , Александр Валерьевич Аралкин , Калина Гор

Детективы / Крутой детектив / Триллер / Журналы, газеты / Фантастика / Триллеры / Любовно-фантастические романы
«Если», 2010 № 02
«Если», 2010 № 02

СОДЕРЖАНИЕ НОМЕРА:Василий ГОЛОВАЧЕВ. НЕ ВЕРЮ!Время — назад? Не вопрос!Сергей КУПРИЯНОВ. СОЮЗНИЧЕСКИЕ ОБЯЗАТЕЛЬСТВАНаверное, все же стоит прислушиваться к словам военного переводчика. Даже если это женщина… Тем более если это женщина.Антон ПЕРВУШИН. ПОЧТАЛЬОН СИНГУЛЯРНОСТИГость из будущего, звездный мальчик — и по-русски говорит… Однако понять его загадку удается слишком поздно.Елена НАВРОЦКАЯ. ШКАТУЛКА ПАНДОРЫСамый ожидаемый фильм тысячелетия, самый масштабный, самый новаторский, самый изобретательный, самый трехмерный, самый, самый…ВИДЕОРЕЦЕНЗИИИщут военные, ищет полиция… Ищут уродливого и злобного пришельца… с планеты Земля.Аркадий ШУШПАНОВ. БЫСТРЕЕ, ВЫШЕ, СМЕРТЕЛЬНЕЕСпорт наступившего будущего — каков на вид, вкус, цвет и запах? Изменился ли он с 2000 года, когда эта тема уже звучала на страницах журнала?Сергей КУДРЯВЦЕВ. ЛИДЕРЫ 2009Несмотря на мировой кризис, бокс-офис фантастических фильмов в 2009 году продолжил увеличиваться.Кристин Кэтрин РАШ. СИНИЕРСОРСПеред пожилым детективом стоит почти невыполнимая задача. А цена провала чересчур велика.Фергюс Гвинплейн МАКИНТАЙР. КВАРТИРНЫЙ ВОПРОСОн способен не только испортить, а просто свести с ума.Марк РИЧ. ЛИК ЭФФЕКТИВНОСТИЕсть ли жизнь на Марсе? Ну, если так гнаться за эффективностью, то скоро не будет.Ариэль ТОРРЕС. ДАМОКЛПришельцы, обрушившись на Землю, уничтожают все подряд. Кто они — профессиональные конкистадоры или миссионеры?Сергей ШИКАРЕВ. КРУТИТСЯ, ВЕРТИТСЯ ШАР ГОЛУБОЙСтарательно сконструированный, просчитанный бестселлер, ориентированный на невзыскательного читателя. Таков строгий приговор критика, которого трудно смутить «хьюгоносным» статусом книги.Дмитрий ВОЛОДИХИН. П. ПРОТИВ Т. КТО КОГО?Это уже в порядке вещей — каждая новая книга этого автора оказывается на острие критических споров. Да только вот читатели несколько поостыли.РЕЦЕНЗИИВ буквальном смысле слова — и классики, и современники. Выбор не очень большой, но без чтения не останетесь.КУРСОРКоличество фантастических новостей не зависит от времени года и погоды. А вот качество…ПЕРСОНАЛИИПрактически все имена вам хорошо знакомы, в том числе и по публикациям в «Если» (а зачастую — только в «Если»), но вдруг вы еще не все о них знаете.

Кристин Кэтрин Раш , Ариэль Торрес , Журнал «Если» , Василий Головачев , Антон Первушин , Сергей Куприянов

Журналы, газеты / Фантастика / Детективная фантастика / Научная Фантастика / Социально-философская фантастика