Analyse de la consommation : SPA et DPA
Capturez des traces de consommation et réalisez une analyse simple et différentielle de la consommation.
Analyse de la consommation : SPA et DPA est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.
Qu'est-ce que l'analyse de puissance
L'analyse de puissance mesure la puissance électrique instantanée consommée par un appareil pendant des opérations cryptographiques. La consommation électrique dépend des données traitées et révèle des bits de la clé secrète.
Analyse simple de la puissance (SPA)
Dans une SPA, une seule trace de puissance est examinée visuellement. L'exponentiation carré-et-multiplication révèle l'exposant : une étape de multiplication présente un profil de puissance différent de celui d'une étape de mise au carré seule.
Analyse différentielle de la puissance (DPA)
La DPA utilise une analyse statistique sur de nombreuses traces. L'attaquant fixe une hypothèse concernant un seul bit de clé, répartit les traces selon la valeur intermédiaire prédite et recherche un pic de corrélation.
Le modèle du poids de Hamming
Une hypothèse essentielle est que la consommation électrique est proportionnelle au nombre de bits à 1 (poids de Hamming) de la valeur traitée. Cette hypothèse est bien vérifiée pour la logique CMOS à basse fréquence.
Analyse de puissance par corrélation (CPA)
La CPA utilise la corrélation de Pearson entre le poids de Hamming prédit d'une valeur intermédiaire et la puissance mesurée à chaque échantillon temporel. L'hypothèse de clé correcte produit la corrélation la plus élevée.
Acquérir des traces de puissance en pratique
Les chercheurs utilisent une résistance de mesure du courant montée en série avec l'appareil ciblé, ainsi qu'un oscilloscope ou une carte ChipWhisperer, pour numériser la trace à 100 MS/s ou plus.
DPA sur AES : récupération de clé
Ciblez le premier tour d'AES : pour chacun des 256 candidats d'octet de clé, prédisez le poids de Hamming de la sortie de SubBytes et calculez la corrélation avec les traces. L'octet correct se détache avec une corrélation d'environ 0,9 ou plus.
DPA d'ordre supérieur
Les implémentations masquées répartissent chaque valeur intermédiaire en parts aléatoires. La DPA du second ordre combine deux points temporels (part et masque) au moyen d'un produit ou d'une fonction de combinaison par différence absolue.
DPA sur le carré-et-multiplication de RSA
Les bits de l'exposant de la clé privée RSA sont récupérés en distinguant les profils de puissance correspondant à une simple mise au carré de ceux correspondant à une mise au carré suivie d'une multiplication, sur de nombreuses traces et au moyen d'une attaque par message choisi.
Outils et plateformes
La plateforme open source ChipWhisperer fournit du matériel et des logiciels Python pour la capture, l'alignement des traces et la CPA. Elle prend en charge les cibles AES, RSA et ECC immédiatement.
Vérification des connaissances
Dans l'analyse de puissance par corrélation, qu'est-ce qui distingue l'hypothèse de clé correcte des autres ?
Récapitulatif de la leçon
La SPA lit visuellement une seule trace ; la DPA utilise des statistiques sur de nombreuses traces. La CPA utilise la corrélation de Pearson avec un modèle de poids de Hamming. Les contre-mesures comprennent le masquage et les coordonnées projectives aléatoires pour l'ECC.
Apprends Cryptology Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 67
- Leçons
- 261
Questions Fréquemment Posées
La leçon « Analyse de la consommation : SPA et DPA » est-elle gratuite ?
Oui — le texte complet de « Analyse de la consommation : SPA et DPA » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Analyse de la consommation : SPA et DPA » ?
Capturez des traces de consommation et réalisez une analyse simple et différentielle de la consommation. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cryptology Academy ?
Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Analyse de la consommation : SPA et DPA » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?
Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Attaques temporelles : extraire des clés du temps d’exécution
- Analyse de la consommation : SPA et DPA
- Canaux auxiliaires électromagnétiques et acoustiques
- Contremesures : masquage, aveuglement et code à temps constant