Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-13176-timing-analysis — OpenSSL CVE-2024-13176 における ECDSA タイミングリークの計装解析と再現性資料 | Kitploit
ツール/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
脆弱性分析暗号化論文と研究学習と教育厳選リソース
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

OpenSSL CVE-2024-13176 における ECDSA タイミングリークの計装解析と再現性資料

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-13176 における低振幅 ECDSA タイミングリーケージの計装化検出

このリポジトリには、CVE-2024-13176 に関する独立した研究のレポート、ウェブサイト、データ、ソース資料、再現性ファイルが含まれています。

このプロジェクトは、OpenSSL ECDSA 署名について報告されている nonce 関連のタイミング条件が、管理された ARM64 仮想化 Linux 環境で検出可能かどうかを調査します。

主な結果

確認実験では、ECDSA P-521 とソースレベル計装を使用して OpenSSL 3.4.0 と OpenSSL 3.4.1 を比較しました。

最終データセットには、30 個のペア収集ブロックにわたる 600,000 件の署名観測が含まれています。

主要な内部タイミングポイントでは:

  • OpenSSL 3.4.0 のブロック効果の中央値は 125 ns
  • OpenSSL 3.4.1 のブロック効果の中央値は 0 ns
  • 脆弱版とパッチ適用版の 30 組すべてのペア対比が正でした
  • ペア対比の中央値は 125 ns
  • 正確な両側符号検定では p = 1.86265 × 10^-9 となりました

最も強い結果は、kinv_mul_ns によって測定された下流の Montgomery 乗算に局在しています。より広範な nonce 逆演算および署名全体のタイミング測定では、同じ安定した分離は示されませんでした。

この研究は、この内部測定ポイントでの検出可能性に焦点を当てています。実用的な秘密鍵の回復や、タイミング効果のリモートでの可視性を主張するものではありません。

リポジトリ構成

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

研究レポートの GitHub Pages 版が含まれています。

report/

研究レポートの PDF 版が含まれています。

reproducibility/

生の確認データ、解析スクリプト、ソース変更、派生出力、図、計画、補助記録など、公開研究資料が含まれています。

解析の再実行方法とデータ構成の詳細については、reproducibility/README.md を参照してください。

解析の再現

生の確認用 CSV ファイルはリポジトリに含まれているため、統計解析の再現に新しいタイミング測定を収集する必要はありません。

まず以下を実行します:

root@kitploit:~
cd reproducibility

次に、reproducibility/README.md の指示に従ってください。

出版

出版パッケージには以下が含まれます:

  • レポートの GitHub Pages 版
  • このリポジトリ内のソースおよび再現性資料
  • レポートの PDF 版
  • 固定版 v1.0 リリース用の Zenodo アーカイブ記録。完全な凍結確認実行パッケージを含みます(DOI 10.5281/zenodo.22036547)

適用範囲

測定は、NIST P-521 を使用する OpenSSL 3.4.0 および OpenSSL 3.4.1 を搭載した 1 台の ARM64 Linux 仮想マシンで収集されました。

他のプロセッサ、オペレーティングシステム、コンパイラ、または仮想化環境での結果は異なる場合があります。有用な再現実験は、同じ条件が分類可能かどうか、および脆弱なリリースとパッチ適用済みリリースがタイミング動作において同様の差異を示すかどうかに焦点を当てるべきです。

ツールをダウンロード