0Pricing
Cryptology Academy · Lección

Análisis de consumo: SPA y DPA

Capture trazas de consumo y realice análisis de consumo simple y diferencial.

Análisis de consumo: SPA y DPA es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué es el análisis de consumo?

El análisis de consumo mide la potencia eléctrica instantánea que consume un dispositivo durante las operaciones criptográficas. El consumo depende de los datos que se procesan y filtra bits de la clave secreta.

Análisis de consumo simple (SPA)

En SPA, se inspecciona visualmente una única traza de consumo. La exponenciación mediante square-and-multiply filtra el exponente: un paso de multiplicación tiene un perfil de consumo diferente al de un paso de cuadrado aislado.

Análisis diferencial de consumo (DPA)

DPA utiliza análisis estadístico sobre muchas trazas. El atacante fija una hipótesis para un único bit de la clave, divide las trazas según el valor intermedio previsto y busca un pico de correlación.

El modelo del peso de Hamming

Una suposición fundamental es que el consumo de energía es proporcional al número de bits 1 (el peso de Hamming) del valor que se procesa. Esto se cumple bien en la lógica CMOS a bajas frecuencias.

Análisis de consumo por correlación (CPA)

CPA utiliza la correlación de Pearson entre el peso de Hamming previsto de un valor intermedio y el consumo medido en cada muestra temporal. La hipótesis correcta de la clave produce la correlación más alta.

Capturar trazas de consumo en la práctica

Los investigadores utilizan una resistencia de detección de corriente en serie con el dispositivo objetivo y un osciloscopio o una placa ChipWhisperer para digitalizar la traza a 100 MS/s o más.

DPA en AES: recuperación de la clave

El objetivo es la primera ronda de AES: para cada uno de los 256 candidatos de byte de clave, se predice el peso de Hamming de la salida de SubBytes y se calcula su correlación con las trazas. El byte correcto se identifica claramente, con una correlación de aproximadamente 0.9 o superior.

DPA de orden superior

Las implementaciones con enmascaramiento dividen cada valor intermedio en partes aleatorias. El DPA de segundo orden combina dos puntos temporales (la parte y la máscara) mediante una función de combinación basada en el producto o en la diferencia absoluta.

DPA en square-and-multiply de RSA

Los bits del exponente de la clave privada RSA se recuperan distinguiendo los patrones de consumo de solo cuadrado frente a los de cuadrado seguido de multiplicación en muchas trazas, mediante un ataque con mensajes elegidos.

Herramientas y plataformas

La plataforma de código abierto ChipWhisperer proporciona hardware y software Python para capturar trazas, alinearlas y realizar CPA. Es compatible de forma inmediata con objetivos AES, RSA y ECC.

Comprobación de conocimientos

En el análisis de consumo por correlación, ¿qué distingue la hipótesis correcta de la clave de las incorrectas?

Resumen de la lección

SPA lee visualmente una única traza; DPA utiliza estadísticas sobre muchas trazas. CPA utiliza la correlación de Pearson con un modelo de peso de Hamming. Entre las contramedidas se incluyen el enmascaramiento y las coordenadas proyectivas aleatorizadas para ECC.

Preguntas frecuentes

¿La lección «Análisis de consumo: SPA y DPA» es gratis?

Sí — el texto completo de «Análisis de consumo: SPA y DPA» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Análisis de consumo: SPA y DPA»?

Capture trazas de consumo y realice análisis de consumo simple y diferencial. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Análisis de consumo: SPA y DPA»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Ataques de temporización: extracción de claves a partir del tiempo de ejecución
  2. Análisis de consumo: SPA y DPA
  3. Canales laterales electromagnéticos y acústicos
  4. Contramedidas: enmascaramiento, blinding y código de tiempo constante
← Volver a Cryptology Academy