Implementation of a software computing environment resistant to side channel attacks
Jazyk: | ruština |
---|---|
Rok vydání: | 2022 |
Předmět: |
side channel attacks
ÑпекÑлÑÑивное иÑполнение Intel Dynamic Applicaton Loader аÑаки по побоÑнÑм каналам пÑогÑаммное вÑÑиÑлиÑелÑное окÑÑжение software computing environment Intel Management Engine Intel Dynamic Application Loader speculative execution |
DOI: | 10.18720/spbpu/3/2022/vr/vr22-679 |
Popis: | Тема вÑпÑÑкной квалиÑикаÑионной ÑабоÑÑ: «РеализаÑÐ¸Ñ Ð¿ÑогÑаммного вÑÑиÑлиÑелÑного окÑÑжениÑ, ÑÑÑойÑивого к аÑакам по побоÑнÑм каналам».ЦелÑÑ ÑабоÑÑ ÑвлÑеÑÑÑ ÑазÑабоÑка Ð¿Ð¾Ð´Ñ Ð¾Ð´Ð° к ÑеализаÑии пÑогÑаммного обеÑпеÑениÑ, заÑиÑенного Ð¾Ñ Ð°Ñак по побоÑнÑм каналам на оÑнове ÑпекÑлÑÑивнÑÑ Ð²ÑÑиÑлений. ÐÑедмеÑом иÑÑÐ»ÐµÐ´Ð¾Ð²Ð°Ð½Ð¸Ñ ÑвлÑеÑÑÑ Ð¾ÐºÑÑÐ¶ÐµÐ½Ð¸Ñ ÑÑÑойÑивÑе к аÑакам по побоÑнÑм каналам. ÐадаÑи, коÑоÑÑе ÑеÑалиÑÑ Ð² Ñ Ð¾Ð´Ðµ иÑÑледованиÑ:ÐÑÑледование аÑÑ Ð¸ÑекÑÑÑнÑÑ Ð¾ÑобенноÑÑей микÑопÑоÑеÑÑоÑов компании Intel.Ðнализ ÑÑзвимоÑÑей и аÑак по побоÑнÑм каналам.Ðнализ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð¾Ð² заÑиÑÑ Ð¸Ð½ÑоÑмаÑии Ð¾Ñ Ð°Ñак ÑаÑкÑÑÑиÑ.РазÑабоÑка Ð¿Ð¾Ð´Ñ Ð¾Ð´Ð° к ÑеализаÑии пÑогÑаммного вÑÑиÑлиÑелÑного окÑÑÐ¶ÐµÐ½Ð¸Ñ ÑÑÑойÑивого к аÑакам по побоÑнÑм каналам.РеализаÑÐ¸Ñ Ð¿ÑогÑаммного обеÑпеÑÐµÐ½Ð¸Ñ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ ÑазÑабоÑанного Ð¿Ð¾Ð´Ñ Ð¾Ð´Ð°.ТеÑÑиÑование ÑабоÑоÑпоÑобноÑÑи ÑазÑабоÑанного пÑогÑаммного обеÑпеÑениÑ.Ð Ñ Ð¾Ð´Ðµ ÑабоÑÑ Ð±Ñла иÑÑледована аÑÑ Ð¸ÑекÑÑÑа ÑовÑеменнÑÑ Ð¼Ð¸ÐºÑопÑоÑеÑÑоÑов компании Intel. ÐÑли пÑоанализиÑÐ¾Ð²Ð°Ð½Ñ ÑÑÑеÑÑвÑÑÑие ÑÑзвимоÑÑи и аÑаки по побоÑнÑм каналам и ÑÑÑеÑÑвÑÑÑие Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ñ Ð·Ð°ÑиÑÑ Ð¸Ð½ÑоÑмаÑии Ð¾Ñ Ð°Ñак ÑаÑкÑÑÑиÑ. Ð ÑезÑлÑÑаÑе ÑабоÑÑ Ð±Ñло Ñеализовано пÑогÑаммное вÑÑиÑлиÑелÑное окÑÑжение, позволÑÑÑее ÑазÑабаÑÑваÑÑ Ð¿ÑогÑаммное обеÑпеÑение ÑÑÑойÑивое к аÑакам по побоÑнÑм каналам, бÑла обоÑнована ÑÑÑойÑивоÑÑÑ Ñеализованного Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ ÑазÑабоÑанного окÑÑÐ¶ÐµÐ½Ð¸Ñ Ð¿ÑогÑаммного обеÑпеÑениÑ. ÐолÑÑеннÑе ÑезÑлÑÑаÑÑ Ð¼Ð¾Ð³ÑÑ Ð±ÑÑÑ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ñ Ð² каÑеÑÑве пÑогÑаммного вÑÑиÑлиÑелÑного окÑÑÐ¶ÐµÐ½Ð¸Ñ Ð´Ð»Ñ ÑеализаÑÐ¸Ñ Ð¿ÑогÑаммного обеÑпеÑÐµÐ½Ð¸Ñ ÑÑÑойÑивого к аÑакам по побоÑнÑм каналам. The topic of the graduate qualification work is «Implementation of a software computing environment resistant to side channel attacks».The purpose of the study is developing an approach to the implementation of software protected from side channel attacks based on speculative calculations. The subject of the study is environments resistant to side channel attacks. The research set the following goals:Studying the architectural features of Intel microprocessors.Analysis of side-channel vulnerabilities and attacks.Analysis of mechanisms of information protection from disclosure attacks.Development of an approach to the implementation of a software computing environment resistant to side-channel attacks.Software implementation using the developed approach.Testing the operability of the developed software.During the work the architecture of modern Intel processors was investigated. The existing side-channel vulnerabilities and attacks and the existing mechanisms for protecting information from disclosure attacks were analyzed.The work resulted in realization of a software computing environment that allows developing software resistant to speculative execution attacks, and the stability of the implemented software computing environment was proved. The results could be used as a software computing environment for the implementation of software resistant to side-channel attacks. |
Databáze: | OpenAIRE |
Externí odkaz: |