Los ataques de temporización de caché, también conocidos como ataques de caché, son un tipo de ataque de canal lateral que permite a los atacantes obtener información sobre un sistema simplemente rastreando el acceso a la caché realizado por el sistema víctima en un entorno compartido. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ]
Referencias
- ↑ Kiriansky, Vladimir; Lebedev, Ilia; Amarasinghe, Saman; Devadas, Srinivas; Emer, Joel (2018). "DAWG: Una defensa contra ataques de temporización de caché en procesadores de ejecución especulativa". 51.º Simposio Internacional Anual IEEE/ACM sobre Microarquitectura (MICRO) de 2018. págs. 974–987 . doi : 10.1109/MICRO.2018.00083 . hdl : 1721.1/124388 . ISBN 978-1-5386-6240-3. S2CID 44165047 .
- ↑ Van Goethem, Tom; Joosen, Wouter; Nikiforakis, Nick (12 de octubre de 2015). «El reloj sigue corriendo: ataques de temporización en la web moderna» . Actas de la 22.ª Conferencia ACM SIGSAC sobre seguridad informática y de comunicaciones . Nueva York, NY, EE. UU.: Association for Computing Machinery. págs. 1382–1393 . doi : 10.1145/2810103.2813632 . ISBN 978-1-4503-3832-5. S2CID 17705638 .
- ↑ Liang, Bin; You, Wei; Liu, Liangkun; Shi, Wenchang; Heiderich, Mario (2014). "Ataques de temporización sin scripts a la privacidad del navegador web". 44.ª Conferencia Internacional Anual IEEE/IFIP sobre Sistemas y Redes Confiables de 2014. págs. 112–123 . doi : 10.1109/DSN.2014.93 . ISBN 978-1-4799-2233-8. S2CID 2583517 .
- ↑ Bonneau, Joseph; Mironov, Ilya (2006). "Ataques de temporización por colisión de caché contra AES". En Goubin, Louis; Matsui, Mitsuru (eds.). Hardware criptográfico y sistemas embebidos - CHES 2006. Lecture Notes in Computer Science. Vol. 4249. Berlín, Heidelberg: Springer. pp. 201–215 . doi : 10.1007/11894063_16 . ISBN 978-3-540-46561-4.
- ↑ Kurth, Michael; Gras, Ben; Andriesse, Dennis; Giuffrida, Cristiano; Bos, Herbert; Razavi, Kaveh (2020). "NetCAT: Ataques prácticos a la caché desde la red". Simposio IEEE de 2020 sobre seguridad y privacidad (SP) . págs. 20–38 . doi : 10.1109/SP40000.2020.00082 . ISBN 978-1-7281-3497-0. S2CID 202751810 .
Categorías :
- Ataques de canal lateral
- vulnerabilidades de seguridad web
- Esbozos de seguridad informática