このリポジトリには、CVE-2024-13176 に関する独立した研究のレポート、ウェブサイト、データ、ソース資料、再現性ファイルが含まれています。
このプロジェクトは、OpenSSL ECDSA 署名について報告されている nonce 関連のタイミング条件が、管理された ARM64 仮想化 Linux 環境で検出可能かどうかを調査します。
確認実験では、ECDSA P-521 とソースレベル計装を使用して OpenSSL 3.4.0 と OpenSSL 3.4.1 を比較しました。
最終データセットには、30 個のペア収集ブロックにわたる 600,000 件の署名観測が含まれています。
主要な内部タイミングポイントでは:
p = 1.86265 × 10^-9 となりました最も強い結果は、kinv_mul_ns によって測定された下流の Montgomery 乗算に局在しています。より広範な nonce 逆演算および署名全体のタイミング測定では、同じ安定した分離は示されませんでした。
この研究は、この内部測定ポイントでの検出可能性に焦点を当てています。実用的な秘密鍵の回復や、タイミング効果のリモートでの可視性を主張するものではありません。
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/研究レポートの GitHub Pages 版が含まれています。
report/研究レポートの PDF 版が含まれています。
reproducibility/生の確認データ、解析スクリプト、ソース変更、派生出力、図、計画、補助記録など、公開研究資料が含まれています。
解析の再実行方法とデータ構成の詳細については、reproducibility/README.md を参照してください。
生の確認用 CSV ファイルはリポジトリに含まれているため、統計解析の再現に新しいタイミング測定を収集する必要はありません。
まず以下を実行します:
cd reproducibility
次に、reproducibility/README.md の指示に従ってください。
出版パッケージには以下が含まれます:
10.5281/zenodo.22036547)測定は、NIST P-521 を使用する OpenSSL 3.4.0 および OpenSSL 3.4.1 を搭載した 1 台の ARM64 Linux 仮想マシンで収集されました。
他のプロセッサ、オペレーティングシステム、コンパイラ、または仮想化環境での結果は異なる場合があります。有用な再現実験は、同じ条件が分類可能かどうか、および脆弱なリリースとパッチ適用済みリリースがタイミング動作において同様の差異を示すかどうかに焦点を当てるべきです。