
OpenSSL CVE-2024-13176 में ECDSA टाइमिंग लीकेज के लिए इंस्ट्रूमेंटेड विश्लेषण और पुनरुत्पादन सामग्री
यह रिपॉज़िटरी CVE-2024-13176 के एक स्वतंत्र अध्ययन के लिए शोध रिपोर्ट, वेबसाइट, डेटा, स्रोत सामग्री, और पुनरुत्पादन फ़ाइलें शामिल करती है।
यह परियोजना जाँच करती है कि क्या OpenSSL ECDSA हस्ताक्षर के लिए रिपोर्ट की गई नॉन्स-संबंधित टाइमिंग स्थिति नियंत्रित ARM64 वर्चुअलाइज्ड Linux वातावरण में पता लगाई जा सकती है।
पुष्टिकरण प्रयोग ने OpenSSL 3.4.0 की तुलना OpenSSL 3.4.1 से की, जिसमें ECDSA P-521 और स्रोत-स्तरीय इंस्ट्रूमेंटेशन का उपयोग किया गया।
अंतिम डेटासेट में 30 युग्मित संग्रह ब्लॉकों में 600,000 साइनिंग अवलोकन शामिल हैं।
प्राथमिक आंतरिक टाइमिंग बिंदु पर:
p = 1.86265 × 10^-9 उत्पन्न कियासबसे मजबूत परिणाम डाउनस्ट्रीम Montgomery गुणन में स्थानीयकृत है,
जिसे kinv_mul_ns द्वारा मापा गया है। व्यापक नॉन्स इनवर्जन और पूर्ण हस्ताक्षर टाइमिंग
मापों ने वही स्थिर विभाजन नहीं दिखाया।
यह अध्ययन इस आंतरिक माप बिंदु पर पता लगाने की क्षमता पर केंद्रित है। यह व्यावहारिक निजी कुंजी पुनर्प्राप्ति या टाइमिंग प्रभाव की दूरस्थ दृश्यता का दावा नहीं करता है।
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/शोध रिपोर्ट का GitHub Pages संस्करण शामिल है।
report/शोध रिपोर्ट का PDF संस्करण शामिल है।
reproducibility/इसमें सार्वजनिक शोध सामग्री शामिल है, जिसमें कच्चा पुष्टिकरण डेटा, विश्लेषण स्क्रिप्ट, स्रोत परिवर्तन, व्युत्पन्न आउटपुट, आंकड़े, योजनाएँ और सहायक रिकॉर्ड शामिल हैं।
विश्लेषण को फिर से चलाने और डेटा लेआउट को समझने के निर्देशों के लिए
reproducibility/README.md देखें।
कच्ची पुष्टिकरण CSV फ़ाइलें रिपॉज़िटरी में शामिल हैं, इसलिए सांख्यिकीय विश्लेषण को पुनरुत्पादित करने के लिए नए टाइमिंग मापों को एकत्र करने की आवश्यकता नहीं है।
इससे शुरू करें:
cd reproducibility
फिर
reproducibility/README.md में दिए गए निर्देशों का पालन करें।
प्रकाशन पैकेज में निम्नलिखित शामिल हैं:
10.5281/zenodo.22036547)मापों को एक ARM64 Linux वर्चुअल मशीन में OpenSSL 3.4.0 और OpenSSL 3.4.1 के साथ NIST P-521 का उपयोग करके एकत्र किया गया था।
किसी अन्य प्रोसेसर, ऑपरेटिंग सिस्टम, कंपाइलर या वर्चुअलाइजेशन वातावरण के परिणाम भिन्न हो सकते हैं। एक उपयोगी प्रतिकृति को इस बात पर ध्यान केंद्रित करना चाहिए कि क्या उसी स्थिति को वर्गीकृत किया जा सकता है और क्या कमजोर और पैच किए गए रिलीज़ टाइमिंग व्यवहार में समान अंतर दिखाते हैं।