#power consumption

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.6
Conf: 50%
👥 作者: Yaakov Cohen, Kevin Sam Tharayil, Arie Haenel, Daniel Genkin, Angelos D. Keromytis, Yossi Oren, Yuval Yarom

HammerScope 是一项针对 Rowhammer 攻击的新研究,揭示了 DRAM 行锤击操作不仅导致比特翻转,还伴随可观测的功耗波动。论文首先分析了 Rowhammer 操作对 DRAM 芯片功耗的影响机制:重复激活(行锤击)使得存储单元漏电流增大,进而导致芯片的瞬时功耗上升。通过设计精密的测量电路(利用片上电压调节器或外部示波器感知电流变化),作者展示了攻击者可以在无需物理接触内存芯片的情况下,远程从 DRAM 功耗信号中泄露秘密信息。具体而言,攻击者通过构造特定的内存访问模式(如交替访问相邻行)引发目标行电荷泄露,同时从 DRAM 的电源引脚或系统主板上的供电节点测量功耗变化的幅度与频率。论文在不同 DRAM 型号(DDR3、DDR4)上验证了该方法的有效性,并实现了针对 RSA 解密过程中密钥位信息的推断——观察到功耗波形与算法中条件分支存在相关性,从而可以提取密钥。此外,作者讨论了现有 Rowhammer 防御措施(如 ECC、目标行刷新、内存加密)对功耗侧信道的局限性,并提出了基于功耗隔离或随机化访问序列的潜在缓解思路。实验结果表明,HammerScope 能够在数秒内以高准确率恢复 RSA-2048 的密钥位,且不影响 DRAM 的正常功能。该工作将 Rowhammer 的攻击面从完整性扩展到了机密性,对云环境、共享内存系统的安全设计具有重要警示意义。

💡 推荐理由: 首次证明 Rowhammer 可被用作功耗侧信道,突破传统比特翻转限制,威胁到 DRAM 中敏感数据的机密性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)