研究员设计一种虚拟机可提取同服务器其他虚拟机的加密密钥

来源:岁月联盟 编辑:exp 时间:2012-11-08
北卡大学、威斯康星大学和RSA实验室的计算机科学家发表了一篇论文(PDF),他们设计出一种虚拟机,能提取出同一服务器上的其它独立虚拟机中储存的私有加密密钥。攻击是基于边信道分析,通过研究目标加密系统的电磁泄漏、数据缓存或其它外在表现破解加密密钥。

http://www.2cto.com/uploadfile/2012/1108/20121108103329136.jpg

研究人员花了数小时获取了4096位公钥加密算法ElGamal使用libgcrypt v.1.5.0加密库所生成公钥对应的私钥。研究人员表示这是首次成功实现跨虚拟机边信道攻击