講演名 2015-06-11
OpenSSLにおけるCREAM脆弱性について
長谷川 淳(神戸大), 渡辺 優平(神戸大), 森井 昌克(神戸大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿はBernsteinによって2005年に発表され,後にTony ArcieriによってCREAMと名付けられた攻撃について検討する.この攻撃はキャッシュによって生じる暗号化にかかる時間のばらつきを計測することでAESに対して鍵の解読を行う.攻撃を行う条件のうち,実現が困難とされているものとして,攻撃者が精確な時間を測定することがあげられる.そこで攻撃の実現性を高めるために,クラウド環境においてVM間でのサイクル数の相互作用を利用することを提案する.また本稿はPOODLE攻撃の実現性を評価する.POODLEはSSLv3.0に対しての中間者攻撃であり,セキュアなクッキーを取得する.POODLEに対して実装を行い,その実現性について確認する.
抄録(英) In this paper we discuss vulnerability of "CREAM", which was originally created by Daniel J. Bernstein in 2005 and named by Tony Arcieri later. This attack exploits the cache hits and misses that occur during the encryption process and recovers full AES key by measuring the total execution time of an encryption. Although it requires several unrealistic conditions, cloud computing can make the attack more practical. We propose the interaction between processes running on the different VMs as an alternative means of getting accurate clock cycles. We also cover POODLE attack. It's a kind of Man-in-the-middle attack against SSLv3.0, allowing to extract secure HTTP cookies. We prove the feasibility of this attack with a practical experiment.
キーワード(和) SSL / TLS / Cache-timing attacks / CREAM / POODLE
キーワード(英) SSL / TLS / Cache-timing attacks / CREAM / POODLE
資料番号 IA2015-6,ICSS2015-6
発行日 2015-06-04 (IA, ICSS)

研究会情報
研究会 IA / ICSS
開催期間 2015/6/11(から2日開催)
開催地(和) 九工大 百周年中村記念館
開催地(英) Kyushu Institute of Technology Univ.
テーマ(和) インターネットセキュリティ、一般
テーマ(英) Internet Security, etc.
委員長氏名(和) 吉田 健一(筑波大) / 三宅 優(KDDI研)
委員長氏名(英) Ken-ichi Yoshida(Univ. of Tsukuba) / Yutaka Miyake(KDDI R&D Labs.)
副委員長氏名(和) 大崎 博之(関西学院大) / 地引 昌弘(NICT) / 中村 豊(九工大) / 西出 隆志(筑波大) / 白石 善明(神戸大)
副委員長氏名(英) Hiroyuki Osaki(Kwansei Gakuin Univ.) / Masahiro Jibiki(NICT) / Yutaka Nakamura(Kyushu Inst. of Tech.) / Takashi Nishide(Univ. of Tsukuba) / Yoshiaki Shiraishi(Kobe Univ.)
幹事氏名(和) 松浦 知史(東工大) / 義久 智樹(阪大) / 植田 武(三菱電機) / 高倉 弘喜(NII)
幹事氏名(英) Satoshi Matsuura(Tokyo Inst. of Tech.) / Tomoki Yoshihisa(Osaka Univ.) / Takeshi Ueda(Mitsubishi Electric) / Hiroki Takakura(NII)
幹事補佐氏名(和) 屏 雄一郎(KDDI研) / 山本 寛(立命館大) / 渡辺 俊貴(NEC) / 吉岡 克成(横浜国大) / 神谷 和憲(NTT)
幹事補佐氏名(英) Yuichiro Hei(KDDI R&D Labs.) / Hiroshi Yamamoto(Ritsumeikan Univ.) / Toshiki Watanabe(NEC) / Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Internet Architecture / Technical Committee on Information and Communication System Security
本文の言語 JPN
タイトル(和) OpenSSLにおけるCREAM脆弱性について
サブタイトル(和)
タイトル(英) The Analysis of the CREAM vulnerability against OpenSSL
サブタイトル(和)
キーワード(1)(和/英) SSL / TLS / SSL / TLS
キーワード(2)(和/英) Cache-timing attacks / Cache-timing attacks
キーワード(3)(和/英) CREAM / CREAM
キーワード(4)(和/英) POODLE / POODLE
第 1 著者 氏名(和/英) 長谷川 淳 / Jun Hasegawa
第 1 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 2 著者 氏名(和/英) 渡辺 優平 / Yuhei Watanabe
第 2 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 3 著者 氏名(和/英) 森井 昌克 / Masakatu Morii
第 3 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
発表年月日 2015-06-11
資料番号 IA2015-6,ICSS2015-6
巻番号(vol) vol.115
号番号(no) IA-80,ICSS-81
ページ範囲 pp.27-32(IA), pp.27-32(ICSS),
ページ数 6
発行日 2015-06-04 (IA, ICSS)