Endre søk
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Diverse Double-Compiling to Harden Cryptocurrency Software
KTH, Skolan för elektroteknik och datavetenskap (EECS).
2023 (engelsk)Independent thesis Advanced level (degree of Master (Two Years)), 20 poäng / 30 hpOppgave
Abstract [en]

A trusting trust attack is a special case of a software supply-chain attack. The project in this report, named diverse double-compiling for cryptocurrency (DDC4CC), demonstrates and explains a defense for cryptocurrency software against trusting trust attacks. DDC4CC includes a case study that implements a trusting trust attack and the defense applied to a hypothetical theft of cryptocurrency on the Bitcoin blockchain. The motivation for such an attack is easy to understand: An adversary can acquire significant monetary funds by manipulating economic or decentralized financial systems. For a supply-chain attack in general, the outcome is potentially even more severe. An adversary can control entire organizations and even the systems belonging to the organization’s customers if the supply chain is compromised. Attacks are possible when targets are inherently vulnerable due to trust in their suppliers and trust in the supply chain, i.e., the hardware constructors and the software authors, the upstream development team, and the dependencies in the supply chain.

Abstract [sv]

Detta projekt, som heter DDC4CC, beskriver och demonstrerar möjligheten för cyberattack och försvar, tillämpat på programvara för kryptovaluta. En sådan attack kan fullborda en hypotetisk stöld av kryptovaluta på Bitcoin-blockkedjan. Motivet för en sådan attack är lätt att förstå: En korrumperad person eller organisation kan kontrollera hela organisationer och till och med organisationens kunder om leverantörskedjan äventyras. En motståndare kan skaffa betydande monetära medel genom att manipulera ekonomiska eller decentraliserade finansiella system. Attacker är möjliga när mål till sin natur är sårbara på grund av förtroende för deras skapare och förtroende för deras leveranskedja, det vill säga hårdvarukonstruktörerna och mjukvaruingenjörerna, och beroenden i leveranskedjan.

sted, utgiver, år, opplag, sider
2023. , s. 52
Serie
TRITA-EECS-EX ; 2023:1
Emneord [en]
Trusting trust, Compiler security, Software Supply Chain, Trojan Horse, Cryptocurrency
Emneord [sv]
Datasäkerhet, kompilator, datavirus, kryptovaluta, Trojansk häst
HSV kategori
Identifikatorer
URN: urn:nbn:se:kth:diva-323901OAI: oai:DiVA.org:kth-323901DiVA, id: diva2:1737190
Veileder
Examiner
Tilgjengelig fra: 2023-02-25 Laget: 2023-02-15 Sist oppdatert: 2023-02-25bibliografisk kontrollert

Open Access i DiVA

fulltext(536 kB)499 nedlastinger
Filinformasjon
Fil FULLTEXT01.pdfFilstørrelse 536 kBChecksum SHA-512
670db8e7bd4c0e4895545e781de14772dbab1cc84463de186f5a3a33d035313f7f735aad20d57c3ce4843631c3f0f75256631b05b79b133eafa9954426461ea9
Type fulltextMimetype application/pdf

Av organisasjonen

Søk utenfor DiVA

GoogleGoogle Scholar
Totalt: 499 nedlastinger
Antall nedlastinger er summen av alle nedlastinger av alle fulltekster. Det kan for eksempel være tidligere versjoner som er ikke lenger tilgjengelige

urn-nbn

Altmetric

urn-nbn
Totalt: 1653 treff
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf