{"id":"https://openalex.org/W4388193275","doi":"https://doi.org/10.1109/cns59707.2023.10288690","title":"Empirical Analysis of Software Vulnerabilities Causing Timing Side Channels","display_name":"Empirical Analysis of Software Vulnerabilities Causing Timing Side Channels","publication_year":2023,"publication_date":"2023-10-02","ids":{"openalex":"https://openalex.org/W4388193275","doi":"https://doi.org/10.1109/cns59707.2023.10288690"},"language":"en","primary_location":{"id":"doi:10.1109/cns59707.2023.10288690","is_oa":false,"landing_page_url":"https://doi.org/10.1109/cns59707.2023.10288690","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2023 IEEE Conference on Communications and Network Security (CNS)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5002936717","display_name":"M. Mehdi Kholoosi","orcid":"https://orcid.org/0000-0002-5712-1378"},"institutions":[{"id":"https://openalex.org/I5681781","display_name":"The University of Adelaide","ror":"https://ror.org/00892tw58","country_code":"AU","type":"education","lineage":["https://openalex.org/I5681781"]}],"countries":["AU"],"is_corresponding":false,"raw_author_name":"M. Mehdi Kholoosi","raw_affiliation_strings":["The University of Adelaide,School of Computer Science, CREST,Adelaide,Australia","Cyber Security Cooperative Research Centre, Australia","School of Computer Science, CREST, The University of Adelaide, Adelaide, Australia"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"The University of Adelaide,School of Computer Science, CREST,Adelaide,Australia","institution_ids":["https://openalex.org/I5681781"]},{"raw_affiliation_string":"Cyber Security Cooperative Research Centre, Australia","institution_ids":[]},{"raw_affiliation_string":"School of Computer Science, CREST, The University of Adelaide, Adelaide, Australia","institution_ids":["https://openalex.org/I5681781"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5038254020","display_name":"M. Ali Babar","orcid":null},"institutions":[{"id":"https://openalex.org/I5681781","display_name":"The University of Adelaide","ror":"https://ror.org/00892tw58","country_code":"AU","type":"education","lineage":["https://openalex.org/I5681781"]}],"countries":["AU"],"is_corresponding":false,"raw_author_name":"M. Ali Babar","raw_affiliation_strings":["The University of Adelaide,School of Computer Science, CREST,Adelaide,Australia","Cyber Security Cooperative Research Centre, Australia","School of Computer Science, CREST, The University of Adelaide, Adelaide, Australia"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"The University of Adelaide,School of Computer Science, CREST,Adelaide,Australia","institution_ids":["https://openalex.org/I5681781"]},{"raw_affiliation_string":"Cyber Security Cooperative Research Centre, Australia","institution_ids":[]},{"raw_affiliation_string":"School of Computer Science, CREST, The University of Adelaide, Adelaide, Australia","institution_ids":["https://openalex.org/I5681781"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5054453972","display_name":"Cemal Y\u0131lmaz","orcid":"https://orcid.org/0000-0003-4124-2295"},"institutions":[{"id":"https://openalex.org/I134235054","display_name":"Sabanc\u0131 \u00dcniversitesi","ror":"https://ror.org/049asqa32","country_code":"TR","type":"education","lineage":["https://openalex.org/I134235054"]}],"countries":["TR"],"is_corresponding":false,"raw_author_name":"Cemal Yilmaz","raw_affiliation_strings":["Sabanci University,Faculty of Engineering and Natural Sciences,Istanbul,Turkey,34956"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Sabanci University,Faculty of Engineering and Natural Sciences,Istanbul,Turkey,34956","institution_ids":["https://openalex.org/I134235054"]}]}],"institutions":[],"countries_distinct_count":2,"institutions_distinct_count":2,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":0.4356,"has_fulltext":false,"cited_by_count":2,"citation_normalized_percentile":{"value":0.60692575,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":{"min":90,"max":95},"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"9"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.9998000264167786,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.9998000264167786,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10951","display_name":"Cryptographic Implementations and Security","score":0.9932000041007996,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.9883000254631042,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/secure-coding","display_name":"Secure coding","score":0.8110413551330566},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.7717490792274475},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.7564420700073242},{"id":"https://openalex.org/keywords/exploit","display_name":"Exploit","score":0.693183183670044},{"id":"https://openalex.org/keywords/vulnerability","display_name":"Vulnerability (computing)","score":0.6610866189002991},{"id":"https://openalex.org/keywords/cryptography","display_name":"Cryptography","score":0.6094567179679871},{"id":"https://openalex.org/keywords/side-channel-attack","display_name":"Side channel attack","score":0.5829735994338989},{"id":"https://openalex.org/keywords/confidentiality","display_name":"Confidentiality","score":0.5389047861099243},{"id":"https://openalex.org/keywords/encryption","display_name":"Encryption","score":0.5362856388092041},{"id":"https://openalex.org/keywords/software","display_name":"Software","score":0.5308436155319214},{"id":"https://openalex.org/keywords/timing-attack","display_name":"Timing attack","score":0.5267165303230286},{"id":"https://openalex.org/keywords/security-bug","display_name":"Security bug","score":0.4644809663295746},{"id":"https://openalex.org/keywords/software-security-assurance","display_name":"Software security assurance","score":0.2971814274787903},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.28023210167884827},{"id":"https://openalex.org/keywords/security-service","display_name":"Security service","score":0.06767520308494568}],"concepts":[{"id":"https://openalex.org/C22680326","wikidata":"https://www.wikidata.org/wiki/Q7444867","display_name":"Secure coding","level":5,"score":0.8110413551330566},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.7717490792274475},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7564420700073242},{"id":"https://openalex.org/C165696696","wikidata":"https://www.wikidata.org/wiki/Q11287","display_name":"Exploit","level":2,"score":0.693183183670044},{"id":"https://openalex.org/C95713431","wikidata":"https://www.wikidata.org/wiki/Q631425","display_name":"Vulnerability (computing)","level":2,"score":0.6610866189002991},{"id":"https://openalex.org/C178489894","wikidata":"https://www.wikidata.org/wiki/Q8789","display_name":"Cryptography","level":2,"score":0.6094567179679871},{"id":"https://openalex.org/C49289754","wikidata":"https://www.wikidata.org/wiki/Q2267081","display_name":"Side channel attack","level":3,"score":0.5829735994338989},{"id":"https://openalex.org/C71745522","wikidata":"https://www.wikidata.org/wiki/Q2476929","display_name":"Confidentiality","level":2,"score":0.5389047861099243},{"id":"https://openalex.org/C148730421","wikidata":"https://www.wikidata.org/wiki/Q141090","display_name":"Encryption","level":2,"score":0.5362856388092041},{"id":"https://openalex.org/C2777904410","wikidata":"https://www.wikidata.org/wiki/Q7397","display_name":"Software","level":2,"score":0.5308436155319214},{"id":"https://openalex.org/C28420585","wikidata":"https://www.wikidata.org/wiki/Q2665075","display_name":"Timing attack","level":4,"score":0.5267165303230286},{"id":"https://openalex.org/C131275738","wikidata":"https://www.wikidata.org/wiki/Q7445023","display_name":"Security bug","level":5,"score":0.4644809663295746},{"id":"https://openalex.org/C62913178","wikidata":"https://www.wikidata.org/wiki/Q7554361","display_name":"Software security assurance","level":4,"score":0.2971814274787903},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.28023210167884827},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.06767520308494568},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1109/cns59707.2023.10288690","is_oa":false,"landing_page_url":"https://doi.org/10.1109/cns59707.2023.10288690","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2023 IEEE Conference on Communications and Network Security (CNS)","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[],"awards":[],"funders":[{"id":"https://openalex.org/F4320315885","display_name":"Australian Government","ror":"https://ror.org/0314h5y94"}],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":30,"referenced_works":["https://openalex.org/W50107694","https://openalex.org/W1565369953","https://openalex.org/W1592081868","https://openalex.org/W1607167266","https://openalex.org/W1613874182","https://openalex.org/W2013716714","https://openalex.org/W2092115639","https://openalex.org/W2163005041","https://openalex.org/W2538893033","https://openalex.org/W2562036180","https://openalex.org/W2597472572","https://openalex.org/W2726091402","https://openalex.org/W2883613460","https://openalex.org/W2886207505","https://openalex.org/W2903035991","https://openalex.org/W2922433691","https://openalex.org/W2963311060","https://openalex.org/W2995824836","https://openalex.org/W3016089928","https://openalex.org/W3034103899","https://openalex.org/W4213181947","https://openalex.org/W4282813657","https://openalex.org/W4284709537","https://openalex.org/W4288057759","https://openalex.org/W4312640079","https://openalex.org/W4384345694","https://openalex.org/W6636262479","https://openalex.org/W6753443810","https://openalex.org/W6775509375","https://openalex.org/W7002254874"],"related_works":["https://openalex.org/W1978034799","https://openalex.org/W2007984522","https://openalex.org/W4384518368","https://openalex.org/W1971956962","https://openalex.org/W2155353733","https://openalex.org/W125279808","https://openalex.org/W4239788664","https://openalex.org/W2557302400","https://openalex.org/W2504659933","https://openalex.org/W2150933192"],"abstract_inverted_index":{"Timing":[0],"attacks":[1,12,106],"are":[2,176],"considered":[3],"one":[4],"of":[5,63,97,156,173,192],"the":[6,60,77,118,124,140,144,148,157,180,188,193],"most":[7],"damaging":[8],"side-channel":[9],"attacks.":[10,198],"These":[11],"exploit":[13],"timing":[14,64,78,105,119,158,197],"fluctuations":[15],"caused":[16],"by":[17],"certain":[18],"operations":[19,32],"to":[20,24,47,58,74,92,115,132,143,164,178,196],"disclose":[21],"confidential":[22],"information":[23,186],"an":[25,49,94],"attacker.":[26],"For":[27],"instance,":[28],"in":[29,67,81,99,123],"asymmetric":[30],"encryption,":[31],"such":[33],"as":[34],"multiplication":[35],"and":[36,111,190],"division":[37],"can":[38,44],"cause":[39],"time-varying":[40],"execution":[41],"times":[42],"that":[43,102,153],"be":[45],"m-treated":[46],"obtain":[48],"encryption":[50],"key.":[51],"Whilst":[52],"several":[53],"efforts":[54],"have":[55],"been":[56,72],"devoted":[57],"exploring":[59],"various":[61],"aspects":[62],"attacks,":[65],"particularly":[66],"cryptography,":[68],"little":[69],"attention":[70],"has":[71],"paid":[73],"empirically":[75],"studying":[76],"attack-related":[79,120,159],"vulnerabilities":[80,121,160,194],"non-cryptographic":[82,100],"software.":[83],"By":[84],"inspecting":[85],"these":[86],"software":[87,101,181],"vulnerabilities,":[88],"this":[89,174],"study":[90,117,175],"aims":[91],"gain":[93,184],"evidence-based":[95,185],"understanding":[96],"weaknesses":[98],"may":[103],"help":[104,179],"succeed.":[107],"We":[108,151],"used":[109],"qualitative":[110],"quantitative":[112],"research":[113],"approaches":[114],"systematically":[116],"reported":[122],"National":[125],"Vulnerability":[126],"Database":[127],"(NVD)":[128],"from":[129],"March":[130],"2003":[131],"December":[133],"2022.":[134],"Our":[135],"analysis":[136],"was":[137],"focused":[138],"on":[139],"modifications":[141],"made":[142],"code":[145],"for":[146],"patching":[147],"identified":[149],"vulnerabilities.":[150],"found":[152],"a":[154],"majority":[155],"Were":[161],"introduced":[162],"due":[163],"not":[165],"following":[166],"known":[167],"secure":[168],"coding":[169],"practices.":[170],"The":[171],"findings":[172],"expected":[177],"security":[182],"community":[183],"about":[187],"nature":[189],"causes":[191],"related":[195]},"counts_by_year":[{"year":2025,"cited_by_count":1},{"year":2024,"cited_by_count":1}],"updated_date":"2026-07-29T14:22:42.915294","created_date":"2025-10-10T00:00:00"}
