本发明提供了基于Cache的AES算法的安全评估方法和系统,包括:获取主存地址与Cache地址间的空间映射,并确定Cache中所有缓存组的地址,缓存组包括被攻击缓存组;利用PRIME方式访问空间映射,清除并占用缓存组和地址;调用被攻击程序以使被攻击数据存入被攻击缓存组中;利用PROBE方式确定被攻击缓存组,并将所有缓存组的访问信息进行间隔储存,从而得到结果文件;根据结果文件分析轮密钥,并根据轮密钥反推高级加密标准AES密钥。本发明实现了利用Cache攻击的方法评估CPU在操作数据的过程中Cache命中或失效导致的硬件信息泄露,从而评判智能终端是否存在安全漏洞,弥补了硬件攻击的缺陷。
声明:
“基于Cache的AES算法的安全评估方法和系统” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)