
Materiales de análisis instrumentado y reproducibilidad para la fuga de temporización de ECDSA en OpenSSL CVE-2024-13176
Este repositorio contiene el informe de investigación, el sitio web, los datos, el material fuente y los archivos de reproducibilidad de un estudio independiente de CVE-2024-13176.
El proyecto examina si la condición de temporización relacionada con el nonce descrita para la firma ECDSA de OpenSSL puede detectarse en un entorno Linux virtualizado ARM64 controlado.
El experimento confirmatorio comparó OpenSSL 3.4.0 con OpenSSL 3.4.1 utilizando ECDSA P-521 e instrumentación a nivel de código fuente.
El conjunto de datos final contiene 600 000 observaciones de firma distribuidas en 30 bloques de recopilación emparejados.
En el punto de temporización interno principal:
p = 1.86265 × 10^-9El resultado más contundente se localiza en la multiplicación de Montgomery posterior medida por kinv_mul_ns. Las mediciones de temporización más amplias de la inversión del nonce y de la firma completa no mostraron la misma separación estable.
El estudio se centra en la detectabilidad en este punto de medición interno. No afirma la recuperación práctica de la clave privada ni la visibilidad remota del efecto de temporización.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/Contiene la versión GitHub Pages del informe de investigación.
report/Contiene la versión PDF del informe de investigación.
reproducibility/Contiene los materiales públicos de investigación, incluidos los datos confirmatorios sin procesar, los scripts de análisis, los cambios en el código fuente, los resultados derivados, las figuras, los planes y los registros de respaldo.
Consulta reproducibility/README.md para obtener instrucciones sobre cómo volver a ejecutar el análisis y comprender la estructura de los datos.
Los archivos CSV confirmatorios sin procesar están incluidos en el repositorio, por lo que reproducir el análisis estadístico no requiere recopilar nuevas mediciones de temporización.
Comienza con:
cd reproducibility
A continuación, sigue las instrucciones de reproducibility/README.md.
El paquete de publicación incluye:
10.5281/zenodo.22036547)Las mediciones se recopilaron en una máquina virtual Linux ARM64 utilizando OpenSSL 3.4.0 y OpenSSL 3.4.1 con NIST P-521.
Los resultados obtenidos con otro procesador, sistema operativo, compilador o entorno de virtualización pueden diferir.
Una réplica útil debe centrarse en si la misma condición puede clasificarse y si las versiones vulnerable y parcheada muestran una diferencia similar en el comportamiento de temporización.