0Pricing
Cryptology Academy · Pelajaran

Saluran Samping Elektromagnetik & Akustik

Pelajari pancaran EM, kriptanalisis akustik, serta Spectre/Meltdown.

Saluran Samping Elektromagnetik & Akustik adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Di Luar Daya: Saluran Fisik Lain

Selain daya, chip memancarkan radiasi elektromagnetik (EM) dan menghasilkan derau akustik. Kedua saluran membawa sinyal yang bergantung pada data dan dapat membocorkan rahasia kriptografi.

Pancaran Elektromagnetik

Transistor yang beralih memancarkan radiasi EM. Probe kecil yang ditempatkan di dekat IC dapat menangkap sinyal yang terlokalisasi secara spasial pada satu unit fungsional — lebih presisi daripada pengukuran daya global.

EM vs Analisis Daya

Probe EM dapat menargetkan modul tertentu (misalnya unit S-box AES) sambil mengabaikan bagian chip lainnya. Hal ini meningkatkan rasio sinyal terhadap derau dan mengurangi jumlah jejak yang diperlukan untuk memulihkan kunci.

TEMPEST: Pancaran yang Membahayakan

TEMPEST (program pemerintah US yang diklasifikasikan, kemudian dideklasifikasi) mempelajari emisi EM dari layar, papan ketik, dan rangkaian logika. Penyadapan Van Eck merekonstruksi isi layar CRT/LCD dari RF yang bocor.

Kriptanalisis Akustik

Pada 2013, Shamir dan rekan-rekannya memulihkan kunci RSA-4096 dengan merekam dengungan bernada tinggi dari kapasitor di laptop. Suara tersebut berubah berdasarkan perkalian modular yang dilakukan CPU.

Spectre dan Meltdown: Saluran Samping Mikroarsitektural

Spectre (2018) mengeksploitasi eksekusi spekulatif: akses memori yang bergantung pada rahasia meninggalkan jejak tembolok yang dapat dibaca oleh proses penyerang. Serangan ini mematahkan isolasi proses lintas peramban dan mesin virtual.

Flush+Reload dan Prime+Probe

Flush+Reload: penyerang mengosongkan satu baris tembolok, korban mengakses alamat yang bergantung pada rahasia, lalu penyerang memuat ulang dan mengukur waktu akses. Kecocokan = cepat = bit rahasia dapat disimpulkan.

Penyiapan Serangan Akustik

Mikrofon arah atau mikrofon kontak pada sasis menangkap denging kapasitor. Sinyal didigitalkan pada 44 kHz–192 kHz dan diproses dengan FFT untuk mengekstrak pola frekuensi yang bergantung pada kunci.

Serangan EM Lintas-VM di Komputasi Awan

Para peneliti telah menunjukkan kebocoran EM antara VM awan yang ditempatkan bersama pada host fisik yang sama, serta memulihkan kunci AES dari VM korban menggunakan alat penyelidik yang dipasang pada infrastruktur bersama.

CVE dan Insiden Nyata

CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown), dan serangan akustik RSA (Usenix Security 2014) merupakan contoh penting. Penyedia peramban menambal resolusi pewaktu untuk mengurangi serangan terhadap memori tembolok.

Pemeriksaan Pengetahuan

Apa yang memungkinkan serangan akustik RSA pada tahun 2013?

Rangkuman Pelajaran

Alat penyelidik EM memberikan resolusi spasial yang melampaui pengukuran daya global. Serangan akustik memanfaatkan denging kapasitor. Serangan mikroarsitektur (Spectre/Meltdown) menggunakan pengaturan waktu memori tembolok. Penanggulangan mencakup perisai EM hingga penonaktifan pewaktu bersama di peramban.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Saluran Samping Elektromagnetik & Akustik” gratis?

Ya — teks lengkap “Saluran Samping Elektromagnetik & Akustik” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Saluran Samping Elektromagnetik & Akustik”?

Pelajari pancaran EM, kriptanalisis akustik, serta Spectre/Meltdown. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Saluran Samping Elektromagnetik & Akustik” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Serangan Waktu: Mengekstrak Kunci dari Waktu Eksekusi
  2. Analisis Daya: SPA & DPA
  3. Saluran Samping Elektromagnetik & Akustik
  4. Penanggulangan: Masking, Blinding & Kode Waktu Konstan
← Kembali ke Cryptology Academy