
Analisi strumentata e materiali di riproducibilità per la perdita di temporizzazione dell'ECDSA in OpenSSL CVE-2024-13176
Questo repository contiene il report di ricerca, il sito web, i dati, il materiale sorgente e i file di riproducibilità per uno studio indipendente su CVE-2024-13176.
Il progetto esamina se la condizione temporale legata al nonce segnalata per la firma ECDSA di OpenSSL possa essere rilevata in un ambiente Linux virtualizzato ARM64 controllato.
L'esperimento di conferma ha confrontato OpenSSL 3.4.0 con OpenSSL 3.4.1 utilizzando ECDSA P-521 e l'instrumentazione a livello di sorgente.
Il dataset finale contiene 600.000 osservazioni di firma distribuite su 30 blocchi di raccolta appaiati.
Al punto di misurazione temporale interno primario:
p = 1.86265 × 10^-9Il risultato più forte è localizzato nella moltiplicazione di Montgomery a valle misurata da kinv_mul_ns. Misurazioni più ampie dell'inversione del nonce e dei tempi complessivi di firma non hanno mostrato la stessa separazione stabile.
Lo studio si concentra sulla rilevabilità in questo punto di misurazione interno. Non afferma il recupero pratico della chiave privata né la visibilità remota dell'effetto temporale.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/Contiene la versione GitHub Pages del report di ricerca.
report/Contiene la versione PDF del report di ricerca.
reproducibility/Contiene i materiali pubblici della ricerca, inclusi i dati di conferma grezzi, gli script di analisi, le modifiche al codice sorgente, gli output derivati, le figure, i piani e i record di supporto.
Consulta reproducibility/README.md per istruzioni su come rieseguire l'analisi e comprendere la struttura dei dati.
I file CSV di conferma grezzi sono inclusi nel repository, quindi per riprodurre l'analisi statistica non è necessario raccogliere nuove misurazioni temporali.
Inizia con:
cd reproducibility
Poi segui le istruzioni in reproducibility/README.md.
Il pacchetto di pubblicazione include:
10.5281/zenodo.22036547)Le misurazioni sono state raccolte in una macchina virtuale Linux ARM64 utilizzando OpenSSL 3.4.0 e OpenSSL 3.4.1 con NIST P-521.
I risultati ottenuti con un altro processore, sistema operativo, compilatore o ambiente di virtualizzazione possono differire. Una replica utile dovrebbe concentrarsi sulla possibilità di classificare la stessa condizione e sul fatto che le release vulnerabile e corretta mostrino una differenza simile nel comportamento temporale.