ارزیابی کاربردی حملات کانال جانبی مبتنی بر آسیب پذیریهای پردازندهها
نویسندگان
1 استادیار، دانشگاه جامع امام حسین (ع)، تهران، ایران
2 استادیار، دانشگاه جامع امام حسین(ع)، تهران، ایران
3 دانشجوی دکتری، دانشگاه جامع امام حسین (ع)، تهران، ایران
4 پژوهشگر،دانشگاه صنعتی شریف، تهران، ایران
doi
چکیده
در سال های اخیر وسایل الکترونیکی همچون لپتاپ، کامپیوتر، تلفنهای همراه هوشمند و دیگر وسایل الکترونیکی هوشمند به شدت افزایش یافته که تمام این وسایل الکترونیکی از یک یا چند پردازنده در داخل خود استفاده می نمایند که با توجه به نوع معماری هر پردازنده ممکن است آسیبپذیریهای متفاوتی داشته باشند. در این مقاله بررسی و ارزیابی آسیبپذیریهای کانال جانبی مبتنی بر آسیبپذیریهای پردازندههای اینتل و آرم بر اساس روش تحلیل سلسله مراتبی انجام شده است. حملات انجام شده بر اساس آسیبپذیریهای موجود به 6 دستهی کلی تقسیمبندی شده است که بر اساس شاخصهایی چون زمان، امکانپذیری، اثربخشی و هزینه مورد ارزیابی قرار گرفته است. در بین 6 حملهی بررسی شده، 3 حملهی مبتنی بر زمان، حملهی کانال جانبی توان با اندازهگیری نرمافزاری و حملهی مبتنی بر حافظهی نهان به ترتیب بیشترین امتیاز را براساس معیارهای ارزیابی به خود اختصاص داده اند و حملهی کانال جانبی توان با اندازهگیری سختافزاری کمترین امتیاز را داشته است که در اینجا نرخ ناسازگاری کلی برابر با مقدار 06/0 شده است که قابل قبول است. همچنین 3 زیرمعیار درصد بازیابی کلید(گذرواژه)، سطح دسترسی و قابلیت ایجاد کانال پنهان بیشترین تاثیر را بر روی گزینههای تصمیم داشته اند. در نهایت این گزینهها علاوه بر رتبهبندی کلی بر اساس هرکدام از معیارها نیز امتیازبندی شدهاند. از منظر زمان حملهی مبتنی بر زمان و حملهی کانال جانبی توان با اندازهگیری سختافزاری به ترتیب بیشترین و کمترین امتیاز و اولیویت را دارند و از منظر امکانپذیری حملهی مبتنی بر زمان و حملهی کانال جانبی توان با اندازهگیری نرمافزاری به ترتیب دارای بیشترین و کمترین اولویت هستند. همچنین از منظر اثربخشی حملهی مبتنی بر زمان و حملهی کانال جانبی توان با اندازهگیری سختافزاری به ترتیب اولویت بیشتر و کمتری داشته و از منظر هزینه نیز حملهی مبتنی بر زمان و حملهی مبتنی بر ریزمعماری به ترتیب دارای بیشترین و کمترین امتیاز و اولویت شدند. در ادامه میزان خطر این 6 راهکار با استفاده از پارامتر CVSS امتیازدهی شده و رتبهبندی شد. نتایج این ارزیابی نشان میدهد که 3 حملهی مبتنی بر زمان، حملهی مبتنی بر ریزمعماری و حملهی مبتنی بر حافظهی نهان به ترتیب بیشتری خطر را برای قربانی داشته و بیشترین آسیب را وارد خواهند نمود.