针对KASLR绕过的脆弱性指令挖掘 发表于 2025-09-15 来源 电子与信息学报 下载 PDF 作者 李周阳 邱朋飞 卿昱 王春露 汪东升 单位 北京邮电大学网络空间安全学院;北京邮电大学可信分布式计算与服务教育部重点实验室;中关村实验室;清华大学计算机科学与技术系; 内核地址空间随机化 微架构侧信道攻击 硬件安全 脆弱性指令
基于模型检验的缓存侧信道形式化验证与攻击检测 发表于 2025 来源 信息安全学报 DOI 10.19363/J.cnki.cn10-1380/tn.2025.09.02 下载 PDF 作者 张士轩,王海霞,邱朋飞,吕勇强,尹凌峰,王鸿鹏,汪东升 摘要 缓存侧信道攻击利用对共享缓存的访问延迟差异泄露私密数据, 具有隐蔽性高、难以防御的特点, 对计算机系统的安全性威胁越来越大。此外, 瞬态执行类攻击的发现也证明了缓存可以作为隐蔽信道传递瞬态窗口中的信息。因此, 需要对处理器上的缓存设计进行全面的验证和安全性分析, 以评估其是否容易受到潜在的侧信道攻击 更多.. 硬件安全,形式化验证,缓存侧信道攻击,模型检验
处理器硬件漏洞研究综述 发表于 2025-08-27 10:57 来源 电子与信息学报 下载 PDF 作者 蓝泽如 邱朋飞 王春露 赵娅喧 金宇 张志昊 汪东升 单位 北京邮电大学网络空间安全学院;北京邮电大学可信分布式计算与服务教育部重点实验室;中关村实验室;清华大学计算机科学与技术系; 侧信道 故障注入 瞬态执行 硬件漏洞 计算机体系结构安全
利用循环预测执行机制实现新型瞬态执行攻击 发表于 2025-08-27 12:35 来源 电子与信息学报 下载 PDF 作者 郭佳益 邱朋飞 苑洁 蓝泽如 王春露 张吉良 汪东升 单位 北京邮电大学网络空间安全学院;北京邮电大学可信分布式计算与服务教育部重点实验室;中关村国家实验室;南京邮电大学集成电路科学与工程学院;清华大学计算机科学与技术系; 分支预测 循环预测机制 微架构安全 推测执行 瞬态执行攻击