Zobrazit minimální záznam

Analysis of the ZombieLoad attack



dc.contributor.advisorŠtepanovský Michal
dc.contributor.authorMichal Převrátil
dc.date.accessioned2020-09-04T14:00:47Z
dc.date.available2020-09-04T14:00:47Z
dc.date.issued2020-09-03
dc.identifierKOS-862365938505
dc.identifier.urihttp://hdl.handle.net/10467/90329
dc.description.abstractCilem prace je popsat princip utoku ZombieLoad a jeho provedeni. Teoreticka cast seznamuje ctenare s nekterymi specifiky modernich procesoru. Nasleduje analyza samotneho utoku vcetne popisu cache postranniho kanalu, ktery je vyuzivan. Teoretickou cast uzavira kapitola popisujici aplikovane zaplaty na urovni operacnich systemu a procesoru. V prakticke casti je popsana samotna realizace peti variant utoku na operacnim systemu Linux. V popisu jsou zdurazneny prekazky zabranujici uspesnemu utoku a jejich reseni. Posledni kapitola analyzuje uspesnost implementovanych variant a zneuzitelnost zranitelnosti.cze
dc.description.abstractThe goal of this thesis is to describe a principle of the ZombieLoad attack and to perform it. The theoretical part introduces some specifics of modern processors. After that follows an analysis of the attack which includes a description of a cache side-channel. The theoretical part concludes with a chapter describing mitigations applied by operating systems and processors. The practical part describes the implementation of five variants of the attack on the Linux operating system. The description also includes any obstacles that can be encountered during an attack attempt and their solutions. The last chapter analyses the success rate of the implemented variants and abusement of vulnerabilities.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectZombieLoadcze
dc.subjectRogue In-Flight Data Load (RIDL)cze
dc.subjectmicroarchitectural fill buffer data sampling (MFBDS)cze
dc.subjectTSX asynchronous abort (TAA)cze
dc.subjectmicroarchitectural data sampling (MDS)cze
dc.subjectcache postranni kanalcze
dc.subjectZombieLoadeng
dc.subjectRogue In-Flight Data Load (RIDL)eng
dc.subjectmicroarchitectural fill buffer data sampling (MFBDS)eng
dc.subjectTSX asynchronous abort (TAA)eng
dc.subjectmicroarchitectural data sampling (MDS)eng
dc.subjectcache side-channeleng
dc.titleAnalýza útoku ZombieLoadcze
dc.titleAnalysis of the ZombieLoad attackeng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.contributor.refereeBuček Jiří
theses.degree.disciplineBezpečnost a informační technologiecze
theses.degree.grantorkatedra počítačových systémůcze
theses.degree.programmeInformatikacze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam