From Meltdown to Downfall attacks, what we learn from side channel attacks

國立嘉義大學高等教育深耕計畫成果表單

主軸名稱

A主軸】教學創新精進

成果類別

█講座 □工作坊 □課程 □會議 □參訪 □____________

分項計畫名稱

A-5培育跨域特色人才 – 半導體學程

活動名稱

From Meltdown to Downfall attacks, what we learn from side channel attacks

活動日期

112.11.23

活動時間

14:20-16:10

承辦單位

資工系

活動地點

A16-104多功能視聽教室

*請檢附活動簽到表佐證

參加對象

教職員

參加人數

3

學生

參加人數

38

校外

參加人數

 

請勾選本次活動相關聯之項目(非必填,勾選數量不限)

聯合國永續發展目標(SDGs)

1.終結貧窮

3.健康與福祉

5.性別平權

7.可負擔的潔淨能源

9.工業化、創新及基礎建設

11.永續城鄉

13.氣候行動

15.保育陸域生態

17.多元夥伴關係

2.消除飢餓

4.優質教育

6.淨水及衛生

8.合適的工作及經濟成長

10.減少不平等

12.責任消費及生產

14.保育海洋生態

16.和平、正義及健全制度

關鍵能力

STEAM領域

□跨領域

□社會參與

□人文關懷

□自主學習

國際化

問題解決

活動內容

  1. 本次活動藉由演講與互動的方式讓與會者可以瞭解目前side channel attacks所發生的原因,及如何避免因加速運算而造成訊息外洩的事件發生。
  2. 透過利用實際的案例分析,以增添內容的多樣化。

執行成果

  

 

 

 

Q8.本次活動最讓我感興趣的地方是:

Attack 的分類;attacker 的一些想法;cpu面臨摩爾效應後如何進一步增進效能;m1有缺陷;PACMAN side channel攻擊的幾種方式;我好興奮啊;很底層知識介紹;是我沒接觸過的領域;程式資安演講及引發蘋果產品的資安問題應用;資安議題對產品設計的前導作業;對於cpu的漏洞;駭客的攻擊方式;講到資安方面的問題;講述比較不常關注的領域

 

Q9.本次活動讓我最有收穫的內容是:

CPU的問題;Pac 的機制還有原來cpu 在一個區塊執行很多次之後會直接先執行才判斷if Packman 的敘述與引導;Pac-Man attack 很棒;Side channel attack ;分支預測對於攻擊上面的應用;引發蘋果產品的資安問題應用;利用speculative executionside channel攻擊,如spectrePACMACmeltdown攻擊;改善cpu效能後遇到的安全問題;攻擊漏洞的方式;知道原來可以用程式運作底層的一些機制進行攻擊的行為;知識;都很好;稍微了解資安及網路攻擊;新的攻擊方式;資安方面與底層結構的關聯;學了一些新的技術以及資安攻擊手法;

 

Q10.我認為本次活動內容可以再增加的內容是:

一些簡單的直接操作範例;我的畢業證書;更多的 attack 分析

 

Q11.我希望下次舉辦活動的主題有:

ai deep learning 相關;deepfake相關技術與檢測;因設計產品衍生的相關資安問題;科技業生涯規劃;飲料;跟網路相關的主題;類似活動

 

Q12.其他意見與建議:

很棒;超強

 

檢討與建議

(活動反思檢討)

  1. 本次演講作者分享目前學者研究Side Channel Attacks的所遇到的情況,以提出相關的解決方式來避免Side Channel Attacks
  2. Side Channel Attacks的技術需有底層技術的概念,如需修過計算機組織、或作業系統等課程,與會者才能更清楚了解Side Channel Attacks產生的因素。
  3. 演講者提出了他對於Side Channel Attacks的看法,及分享在職場上若是遇到此種Side Channel Attacks的情況時,企業應如何解決這個問題。