Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-13176-timing-analysis — OpenSSL CVE-2024-13176의 ECDSA 타이밍 누출에 대한 계측 분석 및 재현성 자료 | Kitploit
도구/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
Vulnerability AnalysisCryptographyPapers & ResearchLearning & EducationCurated Resources
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

OpenSSL CVE-2024-13176의 ECDSA 타이밍 누출에 대한 계측 분석 및 재현성 자료

저장소 보기
3일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-13176에서 저진폭 ECDSA 타이밍 누출의 계측 기반 탐지

이 저장소에는 CVE-2024-13176에 대한 독립적 연구의 연구 보고서, 웹사이트, 데이터, 소스 자료 및 재현성 파일이 포함되어 있습니다.

이 프로젝트는 OpenSSL ECDSA 서명에 대해 보고된 nonce 관련 타이밍 조건이 통제된 ARM64 가상화 Linux 환경에서 탐지될 수 있는지 조사합니다.

주요 결과

확인 실험에서는 ECDSA P-521과 소스 수준 계측을 사용하여 OpenSSL 3.4.0과 OpenSSL 3.4.1을 비교했습니다.

최종 데이터셋에는 30개의 짝지어진 수집 블록에 걸친 600,000개의 서명 관측치가 포함되어 있습니다.

기본 내부 타이밍 지점에서:

  • OpenSSL 3.4.0의 블록 효과 중앙값은 125 ns였습니다
  • OpenSSL 3.4.1의 블록 효과 중앙값은 0 ns였습니다
  • 취약한 버전과 패치된 버전의 30개 짝지어진 대비가 모두 양수였습니다
  • 짝지어진 대비의 중앙값은 125 ns였습니다
  • 정확한 양측 부호 검정 결과 p = 1.86265 × 10^-9가 산출되었습니다

가장 강력한 결과는 kinv_mul_ns로 측정된 다운스트림 Montgomery 곱셈에 국한됩니다. 더 광범위한 nonce 역연산 및 전체 서명 타이밍 측정에서는 동일한 안정적인 분리가 나타나지 않았습니다.

이 연구는 이 내부 측정 지점에서의 탐지 가능성에 초점을 맞춥니다. 실용적인 개인 키 복구나 타이밍 효과에 대한 원격 가시성을 주장하지는 않습니다.

저장소 구조

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

연구 보고서의 GitHub Pages 버전이 포함되어 있습니다.

report/

연구 보고서의 PDF 버전이 포함되어 있습니다.

reproducibility/

원시 확인 데이터, 분석 스크립트, 소스 변경 사항, 파생 출력물, 그림, 계획 및 지원 기록을 포함한 공개 연구 자료가 포함되어 있습니다.

분석을 다시 실행하고 데이터 구조를 이해하기 위한 지침은 reproducibility/README.md를 참조하세요.

분석 재현

원시 확인 CSV 파일이 저장소에 포함되어 있으므로 통계 분석을 재현하는 데 새로운 타이밍 측정이 필요하지 않습니다.

다음부터 시작하세요:

root@kitploit:~
cd reproducibility

그런 다음 reproducibility/README.md의 지침을 따르세요.

발행

발행 패키지에는 다음이 포함됩니다:

  • 보고서의 GitHub Pages 버전
  • 이 저장소의 소스 및 재현성 자료
  • 보고서의 PDF 버전
  • 고정된 v1.0 릴리스에 대한 Zenodo 아카이브 레코드로, 완전한 동결 확인 실행 패키지가 포함되어 있습니다 (DOI 10.5281/zenodo.22036547)

범위

측정은 NIST P-521을 사용하는 OpenSSL 3.4.0 및 OpenSSL 3.4.1 기반 단일 ARM64 Linux 가상 머신에서 수집되었습니다.

다른 프로세서, 운영 체제, 컴파일러 또는 가상화 환경에서의 결과는 다를 수 있습니다. 유용한 재현은 동일한 조건이 분류될 수 있는지, 그리고 취약한 버전과 패치된 버전이 타이밍 동작에서 유사한 차이를 보이는지에 초점을 맞춰야 합니다.

도구 다운로드