Viele, wie ich denke, die den Ausdruck "Cyberangriff" hören, repräsentieren Cyberkriminelle, die zu Hause viele Millionen Dollar stehlen, oder eine Gruppe russischer Hacker, die einem Kandidaten helfen, im Wahlkampf voranzukommen, oder im schlimmsten Fall taucht ein Bild in ihren Gedanken auf Ein Cracker, der ein Passwort für ein VKontakte- oder Instagram-Konto oder vielleicht sogar Trumps Twitter-Passwort abruft . Tatsächlich sind seit dem späten 20. Jahrhundert Seitenkanalangriffe in der Cryptanalyst-Community populär geworden. Ich möchte in diesem Artikel über solche Eingriffe sprechen.
Einführung
, (side-channel attacks) - , , . , , , . , : " , ", .
: , , , , , , .
, , , , , , , .
:
(passive) - ,
(active) - , . .
:
(invasive) - .
(non-invasive) - , . , . , .
- (semi-invasive) - , , , , .
:
(simple) - .
(differerntial) - , .
(Data remanence atacks)
- , . , , , , - . , .
(Differential fault analysis)
, , . , / , , , , . - , , .
(Optical attacks)
- , .
RSA, AES.
, . . - , .
(Electromagnetic attacks)
, , , .
, , , , .
, - . , , .
, , . .
(Power-monitoring attacks)
(correlation power analisys) , . , .
2 :
(simple power analysis), .
(differential power analisys) - , , .
, , . . , .
, , , , . , , .
, , . , , , , . : , .
(timing attacks)
, , .
, , . , , , , .
, .
. 1996 RSA.
, - , N - RSA, d - . d, , . , . . , . , .
, . 2% 10% .
- , . , , .
(acoustic cryptanalysis)
, , .
, , . , . , .
. , , , " ". BIOS. .
, , CPU , . , , .
3 :
. - . , , . .
.
, , - . , , .
Side-channel attacks(wikipedia.org)
Timing Attacks on RSA: Revealing Your Secrets through the Fourth Dimension
Fansmitter: Acoustic Data Exfiltration from (Speakerless) Air-Gapped Computers
Optical Side Channel Attacks on Singlechip