Home > Àüü±â»ç

ÀÎÅÚ Ä¨¼ÂÀÇ Àü·Â ¼Ò¸ð·® ¾Ë¾Æ³»¸é µ¥ÀÌÅÍ Å»Ãë °¡´ÉÇÏ´Ù

ÀÔ·Â : 2020-11-13 10:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ç÷¡Æ¼ÆÛ½º, »õ·Î¿î ºÎä³Î °ø°Ý ¹æ¹ý...RAPL ÀÎÅÍÆäÀ̽º¿¡ Á¢±ÙÇØ Àü·Â ÃøÁ¤
°ø°Ý ¼º°ø¿¡ °É¸®´Â ½Ã°£Àº ¼öÃÊ¿¡¼­ ¼ö¹é ½Ã°£...ÀÎÅÚ, 1³â¿© µ¿¾È ¾÷µ¥ÀÌÆ® °³¹ß

 
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ºÎä³Î °ø°ÝÀÌ ¹ß°ßµÆ´Ù. ÇÁ·Î¼¼¼­ÀÇ Àü·Â ¼Òºñ·®À» ÃøÁ¤ÇÔÀ¸·Î½á ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÏ°Ô ÇØÁִ ¹æ¹ýÀ̶ó°í ÇÑ´Ù. ÀÌ °ø°Ý ±â¹ýÀº ¡®Àü·Â ´©Ãâ °ø°Ý : º¸È£µÈ »ç¿ëÀÚÀÇ ºñ¹ÐÀ» Ç¥Àû »ï±â(Power Leakage Attacks : Targeting Your Protected User Secrets)¡¯¶ó°í Çϸç, ÁÙ¿©¼­ Ç÷¡Æ¼ÆÛ½º(PLATYPUS)¶ó°í ºÒ¸°´Ù.
 

[À̹ÌÁö = utoimage]


ÀÌ ºÎä³Î °ø°Ý ±â¹ýÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ¿À½ºÆ®¸®¾ÆÀÇ ±×¶óÃ÷°ø°ú´ëÇаú ¿µ±¹ÀÇ ¹ö¹Ö¾ö´ëÇÐ, µ¶ÀÏ Ç︧ȦÃ÷¼¾ÅÍÀÇ ¿¬±¸¿øµéÀÌ´Ù. ½ÇÇè °á°ú ÀÎÅÚ¿¡¼­ Á¦Á¶µÈ ÇÁ·Î¼¼¼­µéÀÌ °ø°Ý¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù°í ÇÑ´Ù. Àç¹ÌÀÖ°Ôµµ ÀÌ ¿¬±¸´Â ÀÎÅÚÀÌ ÀϺΠÁö¿øÇϱ⵵ Çß´Ù. ¿¬±¸¿øµéÀº ARM, AMD, ¿£ºñµð¾Æ¿¡¼­ ¸¸µç Ä¨¼Âµé¿¡¼­µµ ºñ½ÁÇÑ Çö»óÀÌ ³ªÅ¸³¯ °ÍÀ̶ó°í º¸°í ÀÖÁö¸¸, ¾ÆÁ÷ È®ÀεȠ¹Ù´Â ¾ø´Ù.
 
Ç÷¡Æ¼ÆÛ½º °ø°ÝÀº ÀÎÅÚÀÇ RAPL(Running Average Power Limit)À̶ó´Â ±â´É¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾î¾ß ¼º¸³µÈ´Ù. RAPLÀº CPU¿Í DRAMÀÇ Àü·Â ¼Òºñ·®À» ¸ð´ÏÅ͸µÇϰí Á¦¾îÇϱâ À§ÇØ ¼³°èµÈ ±â´ÉÀÌ´Ù. ÀÌÀü¿¡µµ Àü·Â ¼Òºñ·®À¸·ÎºÎÅÍ ¼º¸³µÇ´Â °ø°Ý ±â¹ýÀÌ °³¹ßµÈ ¹Ù Àִµ¥, À̹ø °ø°ÝÀº °ú°ÅÀÇ ¿¬±¸ °á°úµé°ú ´Þ¸® ¹°¸®Àû Á¢±ÙÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù´Â Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.
 
±âÁ¸ÀÇ À¯»ç ºÎä³Î °ø°Ýµé¿¡¼­´Â ¿À½Ç·Î½ºÄÚÇÁ¸¦ »ç¿ëÇßÁö¸¸, À̸¦ RAPL ÀÎÅÍÆäÀ̽º·Î ´ëüÇ߱⠶§¹®ÀÌ´Ù. ¸®´ª½º µå¶óÀ̹ö¸¸ ÀÖÀ¸¸é ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µµ RAPL¿¡ Á¢±ÙÇØ ÃøÁ¤ °ªÀ» ÃëÇϴ °Ô °¡´ÉÇϰí, À̷νᠹ°¸®Àû Á¢±ÙÀ» ÅëÇÑ ¿À½Ç·Î½ºÄÚÇÁ È°¿ëÀ̶ó´Â °úÁ¤À» ¿ÏÀüÈ÷ ¾ø¾Ù ¼ö Àִٴ °Ô À̹ø¿¡ ¹àÇôÁø ³»¿ëÀÌ´Ù.
 
½ÇÇè½Ç È¯°æ¿¡¼­ ¿¬±¸¿øµéÀº Ç÷¡Æ¼ÆÛ½º ±â¹ýÀ» Á÷Á¢ ±¸ÇöÇØ ÀÎÅÚ SGX ¿£Å¬·¹À̺꿡¼­ºÎÅÍ ¾Ïȣȭ Å°¸¦ Å»ÃëÇϴ µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù. ÀÎÅÚ SGX ¿£Å¬·¹À̺ê´Â ÀÏÁ¾ÀÇ º¸¾È È¯°æÀ¸·Î OS°¡ Ä§ÇصȠ»óȲ¿¡¼­µµ µ¥ÀÌÅ͸¦ º¸È£Çϵµ·Ï ¸¸µé¾îÁø °ÍÀÌ´Ù. ¶ÇÇÑ Ç÷¡Æ¼ÆÛ½º¸¦ È°¿ëÇØ KASLRÀ» ¶Õ°Å³ª ºñ¹Ð Ã¤³ÎÀ» ¸¸µå´Â µ¥µµ ¼º°øÇß´Ù.
 
ÇÏÁö¸¸ °ø°Ý ¼º°ø·üÀÌ ¾ÆÁ÷±îÁö ¾ÈÁ¤ÀûÀÌÁø ¾Ê´Ù. ½ÇÇè¿¡ µû¶ó ¼öÃʸ¸¿¡ ¿øÇϴ ¹Ù¸¦ ´Þ¼ºÇϱ⵵ ÇßÁö¸¸ ¼ö¹é ½Ã°£ÀÌ °É¸° »ç·Êµµ ÀÖ´Ù°í ÇÑ´Ù. »ç¿ëÀÚ ¿µ¿ª¿¡¼­ KASLRÀ» ¶Õ¾î³»´Â °ø°ÝÀº 20ÃÊ °É·ÈÁö¸¸ SGX ¿£Å¬·¹À̺꿡¼­ ¾Ïȣȭ Å°¸¦ ÃßÃâÇϴ ÀÛ¾÷Àº ÃÖ¼Ò 26½Ã°£(½ÇÇè½Ç È¯°æ)¿¡¼­ ÃÖ´ë 277½Ã°£(½ÇÁ¦ È¯°æ)ÀÌ °É·È´Ù´Â °Ô ¿¬±¸¿øµéÀÇ ¼³¸íÀÌ´Ù. RSA ºñ¹Ð Å°¸¦ Å»ÃëÇϴ µ¥ °É¸° ½Ã°£Àº 100ºÐ Á¤µµ¿´´Ù. ÀÌ ¸ðµç °ø°ÝÀÇ ÀüÁ¦ Á¶°ÇÀº °ø°ÝÀǠǥÀûÀÌ µÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ Ç×»ó °¡µ¿ Áß¿¡ ÀÖ¾î¾ß ÇѴٴ °ÍÀ̶ó°í ÇÑ´Ù.
 
¿¬±¸¿øµéÀº À̹ø¿¡ ¹ß°ßµÈ ºÎä³Î °ø°Ý¿¡ ´ëÇÑ ¹®¼­¿Í ¿µ»ó ÀڷḦ ¹ßÇ¥Çϱ⵵ Çß´Ù. º¸°í¼­´Â ¿©±â(https://platypusattack.com/platypus.pdf)¼­, ¿µ»óÀº ¿©±â(https://youtu.be/za915VQzuBM)¿Í ¿©±â(https://youtu.be/HZGrNKNAZaE)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ¿µ»ó¿¡¼­ º¸À̴ ½ÇÇè È¯°æÀº ¿ìºÐÅõ ±â¹ÝÀÇ ·¦ÅéÀ̶ó°í ÇÑ´Ù.
 
ÀÎÅÚÀº ÀÌ·¯ÇÑ °ø°Ý °¡´É¼º¿¡ ´ëÇØ 2019³â 11¿ù Ã³À½ ¾Ë°Ô µÇ¾ú´Ù°í ÇÑ´Ù. ÀÎÁö ÈÄ CVE-2020-8694¿Í CVE-2020-8695¶ó´Â ¹øÈ£¸¦ ÇØ´ç Ãë¾àÁ¡µé¿¡ ¹èÁ¤Çß´Ù. ¶ÇÇÑ ÀÌ µÎ °¡Áö Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ ¡®Áß°£±Þ¡¯À¸·Î Æò°¡Çϱ⵵ Çß´Ù. À̹ø ÁÖ È­¿äÀÏ °ü·ÃµÈ º¸¾È ±Ç°í¹®À» °ø°³Çß´Ù. ÀÌ ±Ç°í¹®Àº ¿©±â(https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html)¼­ ¿­¶÷ÇÒ ¼ö ÀÖ´Ù.
 
ÀÌ °ø°Ý°ú °ü·ÃÀÌ Àִ ¸®´ª½º µå¶óÀ̹ö¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®µµ ÁøÇàµÆ´Ù. À̸¦ Àû¿ëÇÒ °æ¿ì ±ÇÇÑÀÌ ºÎÁ·ÇÑ »ç¿ëÀÚµéÀÌ RAPL ÀÎÅÍÆäÀ̽º¿¡ Á¢±ÙÇϴ °É ¸·À» ¼ö ÀÖ´Ù. ÀÎÅÚÀº ¸¶ÀÌÅ©·ÎÄڵ堾÷µ¥ÀÌÆ®µµ ¹èÆ÷ÇØ Ç÷¡Æ¼ÆÛ½º °ø°Ý ±â¹ýÀ» ÅëÇØ SGX ¿£Å¬·¹À̺ê·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸°¡ Å»ÃëµÇ´Â °ÍÀ» ¿øÃµÀûÀ¸·Î ¸·¾Ò´Ù.
 
3ÁÙ ¿ä¾à
1. ÀÎÅÚÀǠĨ¼ÂÀ» °ø°ÝÇÒ ¼ö Àִ ¶Ç ´Ù¸¥ ºÎä³Î °ø°Ý ±â¹ý ¹ß°ßµÊ.
2. ÀÌ ±â¹ýÀÇ À̸§Àº Ç÷¡Æ¼ÆÛ½º·Î, Àü·Â ¼Ò¸ð·® °üÃøÀ» ÅëÇØ Á¤º¸¸¦ À¯ÃßÇϴ °ÍÀÓ.
3. °ø°ÝÀÌ ¾ÈÁ¤ÀûÀÌÁø ¾ÊÁö¸¸ ¸¸ÀÏÀ» ´ëºñÇϱâ À§ÇØ ÀÎÅÚÀº ¿©·¯ ¾÷µ¥ÀÌÆ® ¹ßÇ¥.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù