
OpenSSL CVE-2024-13176의 ECDSA 타이밍 누출에 대한 계측 분석 및 재현성 자료
이 저장소에는 CVE-2024-13176에 대한 독립적 연구의 연구 보고서, 웹사이트, 데이터, 소스 자료 및 재현성 파일이 포함되어 있습니다.
이 프로젝트는 OpenSSL ECDSA 서명에 대해 보고된 nonce 관련 타이밍 조건이 통제된 ARM64 가상화 Linux 환경에서 탐지될 수 있는지 조사합니다.
확인 실험에서는 ECDSA P-521과 소스 수준 계측을 사용하여 OpenSSL 3.4.0과 OpenSSL 3.4.1을 비교했습니다.
최종 데이터셋에는 30개의 짝지어진 수집 블록에 걸친 600,000개의 서명 관측치가 포함되어 있습니다.
기본 내부 타이밍 지점에서:
p = 1.86265 × 10^-9가 산출되었습니다가장 강력한 결과는 kinv_mul_ns로 측정된 다운스트림 Montgomery 곱셈에 국한됩니다. 더 광범위한 nonce 역연산 및 전체 서명 타이밍 측정에서는 동일한 안정적인 분리가 나타나지 않았습니다.
이 연구는 이 내부 측정 지점에서의 탐지 가능성에 초점을 맞춥니다. 실용적인 개인 키 복구나 타이밍 효과에 대한 원격 가시성을 주장하지는 않습니다.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/연구 보고서의 GitHub Pages 버전이 포함되어 있습니다.
report/연구 보고서의 PDF 버전이 포함되어 있습니다.
reproducibility/원시 확인 데이터, 분석 스크립트, 소스 변경 사항, 파생 출력물, 그림, 계획 및 지원 기록을 포함한 공개 연구 자료가 포함되어 있습니다.
분석을 다시 실행하고 데이터 구조를 이해하기 위한 지침은 reproducibility/README.md를 참조하세요.
원시 확인 CSV 파일이 저장소에 포함되어 있으므로 통계 분석을 재현하는 데 새로운 타이밍 측정이 필요하지 않습니다.
다음부터 시작하세요:
cd reproducibility
그런 다음 reproducibility/README.md의 지침을 따르세요.
발행 패키지에는 다음이 포함됩니다:
10.5281/zenodo.22036547)측정은 NIST P-521을 사용하는 OpenSSL 3.4.0 및 OpenSSL 3.4.1 기반 단일 ARM64 Linux 가상 머신에서 수집되었습니다.
다른 프로세서, 운영 체제, 컴파일러 또는 가상화 환경에서의 결과는 다를 수 있습니다. 유용한 재현은 동일한 조건이 분류될 수 있는지, 그리고 취약한 버전과 패치된 버전이 타이밍 동작에서 유사한 차이를 보이는지에 초점을 맞춰야 합니다.