
Instrumentierte Analyse- und Reproduzierbarkeitsmaterialien für ECDSA-Timing-Leckage in OpenSSL CVE-2024-13176
Dieses Repository enthält den Forschungsbericht, die Website, Daten, Quellmaterial und Reproduzierbarkeitsdateien für eine unabhängige Studie zu CVE-2024-13176.
Das Projekt untersucht, ob die berichtete nonce-bezogene Timing-Bedingung für OpenSSL-ECDSA-Signierung in einer kontrollierten virtualisierten ARM64-Linux-Umgebung erkannt werden kann.
Das bestätigende Experiment verglich OpenSSL 3.4.0 mit OpenSSL 3.4.1 unter Verwendung von ECDSA P-521 und Quellcode-Instrumentierung.
Der endgültige Datensatz enthält 600.000 Signierbeobachtungen über 30 gepaarte Erfassungsblöcke.
Am primären internen Zeitmesspunkt:
p = 1,86265 × 10^-9Das stärkste Ergebnis ist lokalisiert auf die nachgelagerte Montgomery-Multiplikation,
gemessen durch kinv_mul_ns. Breitere Nonce-Inversion und vollständige Signatur-Zeitmessungen
zeigten nicht dieselbe stabile Trennung.
Die Studie konzentriert sich auf die Erkennbarkeit an diesem internen Messpunkt. Sie beansprucht keine praktische Wiederherstellung privater Schlüssel oder entfernte Sichtbarkeit des Timing-Effekts.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/Enthält die GitHub-Pages-Version des Forschungsberichts.
report/Enthält die PDF-Version des Forschungsberichts.
reproducibility/Enthält die öffentlichen Forschungsmaterialien, einschließlich der rohen bestätigenden Daten, Analyseskitps, Quelländerungen, abgeleiteten Ausgaben, Abbildungen, Pläne und unterstützenden Aufzeichnungen.
Siehe reproducibility/README.md für Anweisungen zum
erneuten Ausführen der Analyse und zum Verständnis des Datenlayouts.
Die rohen bestätigenden CSV-Dateien sind im Repository enthalten, sodass für die Reproduktion der statistischen Analyse keine neuen Zeitmessungen erhoben werden müssen.
Beginnen Sie mit:
cd reproducibility
Befolgen Sie dann die Anweisungen in
reproducibility/README.md.
Das Veröffentlichungspaket enthält:
10.5281/zenodo.22036547)Die Messungen wurden in einer ARM64-Linux-Virtual Machine mit OpenSSL 3.4.0 und OpenSSL 3.4.1 mit NIST P-521 erhoben.
Ergebnisse von einem anderen Prozessor, Betriebssystem, Compiler oder einer anderen Virtualisierungsumgebung können abweichen. Eine sinnvolle Reproduktion sollte sich darauf konzentrieren, ob dieselbe Bedingung klassifiziert werden kann und ob die verwundbaren und gepatchten Versionen einen ähnlichen Unterschied im Zeitverhalten zeigen.