
Analyse instrumentée et matériel de reproductibilité pour la fuite temporelle ECDSA dans OpenSSL CVE-2024-13176
Ce dépôt contient le rapport de recherche, le site web, les données, le matériel source et les fichiers de reproductibilité d'une étude indépendante de CVE-2024-13176.
Le projet examine si la condition temporelle liée au nonce rapportée pour la signature ECDSA d'OpenSSL peut être détectée dans un environnement Linux virtualisé ARM64 contrôlé.
L'expérience de confirmation a comparé OpenSSL 3.4.0 avec OpenSSL 3.4.1 en utilisant ECDSA P-521 et une instrumentation au niveau du code source.
L'ensemble de données final contient 600 000 observations de signatures réparties sur 30 blocs de collecte appariés.
Au point de mesure temporelle interne principal :
p = 1.86265 × 10^-9Le résultat le plus marqué est localisé à la multiplication de Montgomery en aval mesurée par kinv_mul_ns. Les mesures temporelles plus larges de l'inversion du nonce et de la signature complète n'ont pas montré la même séparation stable.
L'étude se concentre sur la détectabilité à ce point de mesure interne. Elle ne revendique pas la récupération pratique de la clé privée ni la visibilité à distance de l'effet temporel.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/Contient la version GitHub Pages du rapport de recherche.
report/Contient la version PDF du rapport de recherche.
reproducibility/Contient les matériels de recherche publics, y compris les données de confirmation brutes, les scripts d'analyse, les modifications du code source, les sorties dérivées, les figures, les plans et les enregistrements de support.
Voir reproducibility/README.md pour savoir comment réexécuter l'analyse et comprendre la structure des données.
Les fichiers CSV de confirmation bruts sont inclus dans le dépôt, de sorte que la reproduction de l'analyse statistique ne nécessite pas de collecter de nouvelles mesures temporelles.
Commencez par :
cd reproducibility
Suivez ensuite les instructions dans reproducibility/README.md.
Le package de publication comprend :
10.5281/zenodo.22036547)Les mesures ont été collectées dans une machine virtuelle Linux ARM64 utilisant OpenSSL 3.4.0 et OpenSSL 3.4.1 avec NIST P-521.
Les résultats obtenus avec un autre processeur, système d'exploitation, compilateur ou environnement de virtualisation peuvent différer. Une réplication utile devrait se concentrer sur la possibilité de classifier la même condition et sur la question de savoir si les versions vulnérable et corrigée présentent une différence similaire dans le comportement temporel.