Séance de cours

Attaques micro-architecturales à canal latéral: implications et techniques de sécurité

Description

Cette séance de cours traite des attaques par canal latéral micro-architecturales, qui exploitent les vulnérabilités dans les architectures de processeurs pour compromettre la sécurité. Il commence par répondre au besoin de sécurité matérielle en raison de la complexité des systèmes d'exploitation et des hyperviseurs, qui peuvent héberger des bugs qui minent la confiance. L'instructeur décrit différents types d'attaques, y compris Rowhammer, les canaux secrets et les attaques de canal latéral de synchronisation, expliquant comment ils peuvent violer la confidentialité et l'intégrité. La séance de cours couvre également les propriétés de sécurité classiques telles que la confidentialité, l'intégrité et la disponibilité, soulignant l'importance de l'isolement entre les processus. L'attaque Rowhammer est détaillée, montrant comment elle peut manipuler l'intégrité de la mémoire en retournant des bits dans la DRAM. La discussion s’étend aux attaques par canal latéral en cache, où les attaquants peuvent déduire des informations sensibles en fonction des modèles d’accès au cache. La séance de cours se termine par un aperçu des attaques combinées comme Meltdown et Spectre, soulignant leurs implications pour les systèmes informatiques modernes et les défis pour atténuer efficacement ces vulnérabilités.

À propos de ce résultat
Cette page est générée automatiquement et peut contenir des informations qui ne sont pas correctes, complètes, à jour ou pertinentes par rapport à votre recherche. Il en va de même pour toutes les autres pages de ce site. Veillez à vérifier les informations auprès des sources officielles de l'EPFL.

Graph Chatbot

Chattez avec Graph Search

Posez n’importe quelle question sur les cours, conférences, exercices, recherches, actualités, etc. de l’EPFL ou essayez les exemples de questions ci-dessous.

AVERTISSEMENT : Le chatbot Graph n'est pas programmé pour fournir des réponses explicites ou catégoriques à vos questions. Il transforme plutôt vos questions en demandes API qui sont distribuées aux différents services informatiques officiellement administrés par l'EPFL. Son but est uniquement de collecter et de recommander des références pertinentes à des contenus que vous pouvez explorer pour vous aider à répondre à vos questions.