القنوات الجانبية الكهرومغناطيسية والصوتية
ادرس الانبعاثات الكهرومغناطيسية والتحليل التشفيري الصوتي وSpectre/Meltdown
القنوات الجانبية الكهرومغناطيسية والصوتية درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
ما بعد الطاقة: قنوات مادية أخرى
إلى جانب الطاقة، تبث الشرائح إشعاعًا كهرومغناطيسيًا (EM) وتولد ضوضاء صوتية. وتحمل كلتا القناتين إشارات تعتمد على البيانات ويمكن أن تسرّبا أسرارًا تشفيرية.
الانبعاثات الكهرومغناطيسية
تبعث الترانزستورات أثناء تبديلها إشعاعًا كهرومغناطيسيًا. ويمكن لمسبار صغير موضوع بالقرب من IC التقاط إشارات محلية مكانيًا لوحدة وظيفية واحدة، وهو ما يوفر دقة أكبر من قياس الطاقة العام.
التحليل الكهرومغناطيسي مقابل تحليل الطاقة
تستطيع مجسات EM استهداف وحدات محددة (مثل وحدة S-box في AES) مع تجاهل بقية الشريحة. ويزيد ذلك نسبة الإشارة إلى الضوضاء ويقلل عدد المسحات اللازمة لاستعادة المفتاح.
TEMPEST: الانبعاثات المخلة بالسرية
يدرس TEMPEST (وهو برنامج حكومي أمريكي سري صُنّفت معلوماته لاحقًا) الانبعاثات الكهرومغناطيسية من الشاشات ولوحات المفاتيح والدوائر المنطقية. ويعيد Van Eck phreaking بناء محتوى شاشات CRT/LCD من ترددات الراديو المتسربة.
التحليل الصوتي للتشفير
في عام 2013، استعاد Shamir وزملاؤه مفاتيح RSA-4096 من خلال تسجيل الأنين عالي النبرة للمكثفات في حاسوب محمول. ويتغير الصوت تبعًا لعمليات الضرب المعياري التي ينفذها CPU.
Spectre وMeltdown: القنوات الجانبية للبنية الدقيقة
يستغل Spectre (عام 2018) التنفيذ التخميني: إذ تترك عمليات الوصول إلى الذاكرة المعتمدة على الأسرار آثارًا في ذاكرة التخزين المؤقت يمكن لعملية مهاجم قراءتها. ويكسر ذلك عزل العمليات عبر المتصفحات والآلات الافتراضية.
Flush+Reload وPrime+Probe
Flush+Reload: يفرغ المهاجم سطرًا من ذاكرة التخزين المؤقت، ثم يصل الضحية إلى عنوان يعتمد على السر، وبعد ذلك يعيد المهاجم تحميل السطر ويقيس زمن الوصول. إصابة ذاكرة التخزين المؤقت = سريع = استنتاج البت السري.
إعداد هجوم صوتي
يلتقط ميكروفون اتجاهي أو ميكروفون تلامسي مثبت على الهيكل أزيز المكثفات. تُحوَّل الإشارة إلى صيغة رقمية بتردد يتراوح بين 44 kHz و192 kHz، ثم تُعالج باستخدام FFT لاستخراج أنماط ترددية تعتمد على المفتاح.
هجمات كهرومغناطيسية بين الأجهزة الافتراضية في السحابة
أثبت الباحثون وجود تسرب كهرومغناطيسي بين الأجهزة الافتراضية السحابية الموجودة على المضيف الفعلي نفسه، وتمكنوا من استعادة مفاتيح AES من جهاز افتراضي ضحية باستخدام مجس موصول بالبنية التحتية المشتركة.
ثغرات CVE وحوادث حقيقية
تُعد CVE-2017-5753 (Spectre) وCVE-2017-5754 (Meltdown) وهجوم RSA الصوتي (Usenix Security 2014) أمثلة بارزة. وقد عمد مورّدو المتصفحات إلى تقليل دقة المؤقتات للتخفيف من هجمات الذاكرة المخبئية.
اختبار المعرفة
ما الذي جعل هجوم RSA الصوتي لعام 2013 ممكنًا؟
مراجعة الدرس
توفر المجسات الكهرومغناطيسية دقة مكانية تتجاوز قياس القدرة الكلية. تستغل الهجمات الصوتية أزيز المكثفات. وتستخدم الهجمات المعمارية الدقيقة (Spectre/Meltdown) توقيت الذاكرة المخبئية. وتتراوح التدابير المضادة بين التدريع الكهرومغناطيسي وتعطيل المؤقتات المشتركة في المتصفحات.
الأسئلة الشائعة
هل درس «القنوات الجانبية الكهرومغناطيسية والصوتية» مجاني؟
نعم — نص درس «القنوات الجانبية الكهرومغناطيسية والصوتية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
ماذا ستتعلم في «القنوات الجانبية الكهرومغناطيسية والصوتية»؟
ادرس الانبعاثات الكهرومغناطيسية والتحليل التشفيري الصوتي وSpectre/Meltdown تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟
لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «القنوات الجانبية الكهرومغناطيسية والصوتية»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟
نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- هجمات التوقيت: استخراج المفاتيح من زمن التنفيذ
- تحليل الطاقة: SPA وDPA
- القنوات الجانبية الكهرومغناطيسية والصوتية
- إجراءات الحماية: الإخفاء والتعمية وكود الزمن الثابت