自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 攻防演练在即,研判分析除了微步在线还能用什么

睁眼看世界

2024-06-29 20:13:34 1154

原创 CTF密码学之多变量多项式

醋比油多

2024-06-26 18:06:21 725

原创 CTF-dynamic flag的几种实现方式

动态flag的实现方式

2024-06-26 18:03:55 683

原创 侧信道攻击之电磁侧信道攻击出题指南

侧信道攻击之电磁侧信道攻击出题指南

2024-06-15 09:34:26 944

原创 CTF密码学之侧信道攻击出题思路

欧几里得距离公式用于计算两个向量之间的距离。

2024-06-07 10:04:24 1271 1

原创 面试四叶草网络安全攻防研究员没过

侧信道攻击

2024-06-06 19:11:45 1121 1

原创 CTF-密码学题目解析之格密码

CTF 密码学 格密码 出题思路

2024-05-28 13:32:49 1123

原创 多重故障注入(MFI)及其在 ARM TrustZone-M 上的应用

主要研究了多重故障注入(MFI)技术及其对ARM TrustZone-M设备的影响。研究提出了µ-Glitch平台,这是一种能够注入多个协调电压故障的新型故障注入框架,通过该平台,攻击者可以在单个触发信号下向目标设备注入多个电压故障,从而在单次执行目标固件时攻击多个故障目标。

2024-05-25 17:16:47 511

原创 技术报告:Downfall: Exploiting Speculative Data Gathering

本文提出了一种新的瞬态执行攻击,称为Downfall攻击,利用高性能x86 CPU上的gather指令,泄漏跨用户-内核、进程、虚拟机和受信执行环境的边界数据。攻击者能够窃取加密密钥、程序运行时数据以及静态数据。研究展示了多种攻击方法,并提出了相应的缓解措施和测试技术,强调了需要对硬件进行修复和安全更新。

2024-05-25 17:15:25 992

原创 GoFetch:利用数据内存依赖预取器打破常时间密码实现

该论文研究了数据内存依赖预取器(DMP)攻击如何破坏常时间密码实现。通过开发GoFetch工具,作者展示了DMP如何在现代处理器(如苹果M系列芯片)上执行端到端的密钥提取攻击。实验结果表明,这种攻击可以有效地绕过现有的侧信道防御措施,并揭示了DMP对高价值软件构成的严重安全威胁。论文还提出了若干反制措施,以应对这种新型攻击。

2024-05-25 17:13:27 931 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除