区块链技术 bcs
您现在的位置:首页 > 区块链技术 > 英特尔和 AMD 的“Hertzbleed”芯片漏洞可能会破坏加密密钥

区块链新闻

Candy Club推出奖励全新范式,开启区块链游戏新时代 Candy Club推出奖励全新范式,开启区块链游戏新时代

奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,...

  • 知音数藏联袂人民邮电出版社 以数字藏品助力体育强国

    2022年9月28日,知音数藏重磅推出“谢军-国际象棋”系列数字藏品,本期数字藏品由知音数藏平台发行,“棋后”谢军联合人民邮电出版社策划,灌木文化研发。 “谢军-国际象棋”系列数字藏品一经推出便引起了广大数藏用...

  • 12大甄稀权益!方元数藏首期藏品【东方奇喵】惊喜亮相

    近日,国内知名文化科技企业华强方特布局数藏行业,推出“方元数藏”平台广受关注:创世启航首日实名注册用户突破15万人,微信搜索指数飙升至行业排行榜前三。“不只是虚拟权益”的平台主旨也引起热议。在广大用户期待中,...

  • 方元数藏即日开启 五大创世勋章限量发布

    9月6日,华强方特旗下NFR平台“方元数藏”正式开启,首推H5创世活动。针对活动期间首批注册与拉新的用户,提供限量仅15000枚创世勋章,创世勋章包含诸多权益,并承诺永不增发,甫一推出就受到用户一致欢迎。坚持“不只是虚...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

英特尔和 AMD 的“Hertzbleed”芯片漏洞可能会破坏加密密钥

发布时间:2022/06/16 区块链技术 浏览:212

据悉,研究人员在英特尔和AMD中央处理器(CPU)中发现了一个漏洞,恶意行为者可以利用该漏洞访问加密密钥。

根据德克萨斯大学奥斯汀分校、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员的说法,CPU中一个名为“Hertzbleed”的漏洞可能允许“侧信道攻击”,从而窃取加密密钥。

来自芯片巨头英特尔和AMD的CPU都受到了影响。其中包括第8代至第11代酷睿微架构的英特尔台式机和笔记本电脑型号,以及Zen2和Zen3微架构的AMD锐龙芯片台式机和笔记本电脑型号。

该漏洞由计算机硬件出口Tom’sHardware报告。英特尔和AMD都已就该问题发布了建议。

赫兹出血攻击

Hertzbleed是一种新型的侧信道攻击,称为频率侧信道(因此得名Hertz并流出数据)。根据关于攻击的研究论文:“在最坏的情况下,这些攻击可以让攻击者从以前被认为是安全的远程服务器中提取加密密钥。”

Hertzbleed攻击会观察任何加密工作负载的电源签名,并使用它来窃取数据。据Tom’sHardware报道,由于工作负载期间CPU的动态提升时钟频率调整,此功率特征会有所不同。

动态电压和频率缩放(DVFS)是现代处理器用于降低功耗的一项功能,因此该漏洞不是漏洞。

攻击者可以通过监控服务器响应特定查询的时间来推断功耗的变化。

研究人员指出:“Hertzbleed是对加密软件安全性的真实且实际的威胁。”

2020年,Be[In]Crypto报告了英特尔SGX(软件保护扩展)中发现的一个缺陷,该缺陷也可能导致侧信道攻击和加密密钥受损。

有解决方法吗?

英特尔和AMD目前没有计划部署任何固件补丁来缓解Hertzbleed,这也可以远程利用,但是,有一些变通方法。

据芯片公司称,缓解赫兹出血的解决方法是禁用频率提升。对于IntelCPU,该功能称为“TurboBoost”,对于AMD芯片,该功能称为“TurboCore”或“PrecisionBoost”。然而,他们指出,这可能会影响处理器的性能。

根据英特尔安全通信和事件响应高级总监JerryBryant的说法,这种攻击在实验室环境之外是不可行的,部分原因是窃取加密密钥需要“数小时到数天”。他补充说,“针对电力侧信道攻击进行强化的加密实施不会受到这个问题的影响。”

姓 名:
邮箱
留 言: