
Materiais de análise instrumentada e reprodutibilidade para vazamento de temporização do ECDSA no OpenSSL CVE-2024-13176
Este repositório contém o relatório de pesquisa, o site, os dados, o material-fonte e os arquivos de reprodutibilidade de um estudo independente do CVE-2024-13176.
O projeto investiga se a condição de temporização relacionada ao nonce, relatada para assinatura ECDSA do OpenSSL, pode ser detectada em um ambiente Linux virtualizado ARM64 controlado.
O experimento confirmatório comparou o OpenSSL 3.4.0 com o OpenSSL 3.4.1 usando ECDSA P-521 e instrumentação em nível de código-fonte.
O conjunto de dados final contém 600.000 observações de assinatura distribuídas em 30 blocos pareados de coleta.
No ponto de temporização interno primário:
p = 1.86265 × 10^-9O resultado mais forte está localizado na multiplicação de Montgomery a jusante, medida por kinv_mul_ns. Medições mais amplas de inversão de nonce e de temporização de assinatura completa não mostraram a mesma separação estável.
O estudo se concentra na detectabilidade neste ponto interno de medição. Ele não alega recuperação prática da chave privada nem visibilidade remota do efeito de temporização.
.
├── README.md
├── docs/
├── report/
└── reproducibility/
├── README.md
├── data/
├── derived/
├── figures/
├── plans/
├── records/
├── scripts/
└── source/
docs/Contém a versão GitHub Pages do relatório de pesquisa.
report/Contém a versão em PDF do relatório de pesquisa.
reproducibility/Contém os materiais públicos de pesquisa, incluindo os dados confirmatórios brutos, os scripts de análise, as alterações de código-fonte, os resultados derivados, as figuras, os planos e os registros de apoio.
Consulte reproducibility/README.md para obter instruções sobre como executar novamente a análise e entender a organização dos dados.
Os arquivos CSV confirmatórios brutos estão incluídos no repositório, portanto, reproduzir a análise estatística não exige a coleta de novas medições de temporização.
Comece com:
cd reproducibility
Em seguida, siga as instruções em
reproducibility/README.md.
O pacote de publicação inclui:
10.5281/zenodo.22036547)As medições foram coletadas em uma máquina virtual Linux ARM64 usando OpenSSL 3.4.0 e OpenSSL 3.4.1 com NIST P-521.
Os resultados de outro processador, sistema operacional, compilador ou ambiente de virtualização podem ser diferentes. Uma replicação útil deve se concentrar em avaliar se a mesma condição pode ser classificada e se as versões vulnerável e corrigida apresentam uma diferença semelhante no comportamento de temporização.