Seitenkanalangriffe oder welche Cyberangriffe in den Filmen gezeigt werden sollten

Viele, wie ich denke, die den Ausdruck "Cyberangriff" hören, repräsentieren Cyberkriminelle, die zu Hause viele Millionen Dollar stehlen, oder eine Gruppe russischer Hacker, die einem Kandidaten helfen, im Wahlkampf voranzukommen, oder im schlimmsten Fall taucht ein Bild in ihren Gedanken auf Ein Cracker, der ein Passwort für ein VKontakte- oder Instagram-Konto oder vielleicht sogar Trumps Twitter-Passwort abruft . Tatsächlich sind seit dem späten 20. Jahrhundert Seitenkanalangriffe in der Cryptanalyst-Community populär geworden. Ich möchte in diesem Artikel über solche Eingriffe sprechen.






Einführung

, (side-channel attacks) - , , . , , , . , : " , ", .





: , , , , , , .





, , , , , , , .





:





  • (passive) - ,





  • (active) - , . .





:





  • (invasive) - .





  • (non-invasive) - , . , . , .





  • - (semi-invasive) - , , , , .





:





  • (simple) - .





  • (differerntial) - , .





(Data remanence atacks)





- , . , , , , - . , .





(Differential fault analysis)





, , . , / , , , , . - , , .





(Optical attacks)





- , .





RSA, AES.





, . . - , .





(Electromagnetic attacks)





, , , .





, , , , .





, - . , , .





, , . .





(Power-monitoring attacks)





(correlation power analisys) , . , .





2 :





  • (simple power analysis), .





  • (differential power analisys) - , , .





, , . . , .





, , , , . , , .





, , . , , , , . : , .





(timing attacks)





, , .





, , . , , , , .





, .





. 1996 RSA.





M = C ^ d mod N., - , N - RSA, d - . d, , . , . . , . , .





, . 2% 10% .





- , . , , .









(acoustic cryptanalysis)





, , .





, , . , . , .





. , , , " ". BIOS. .





, , CPU , . , , .





3 :





  • . - . , , . .





  • .





  • , , - . , , .
















All Articles