0Pricing
Cryptology Academy · 강의

전자기 및 음향 부채널

EM 방출, 음향 암호 분석, Spectre/Meltdown을 학습합니다.

전자기 및 음향 부채널은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

전력을 넘어: 기타 물리적 채널

전력 외에도 칩은 전자기(EM) 방사를 방출하고 음향 잡음을 발생시킵니다. 두 채널 모두 데이터에 따라 달라지는 신호를 전달하므로 암호 비밀이 유출될 수 있습니다.

전자기 방출

스위칭 트랜지스터는 EM 방사를 방출합니다. IC 근처에 둔 작은 프로브는 단일 기능 단위에 공간적으로 국소화된 신호를 포착할 수 있어 전체 전력 측정보다 정밀합니다.

EM 대 전력 분석

EM 프로브는 칩의 나머지 부분을 무시하고 특정 모듈(예: AES S-box 장치)을 대상으로 할 수 있습니다. 이를 통해 신호 대 잡음비가 높아지고 키 복구에 필요한 추적 수가 줄어듭니다.

TEMPEST: 보안 침해 방출

TEMPEST(기밀 US 정부 프로그램으로, 후에 기밀 해제됨)는 디스플레이, 키보드 및 논리 회로에서 발생하는 EM 방출을 연구합니다. Van Eck 도청은 유출된 RF로부터 CRT/LCD 화면 내용을 재구성합니다.

음향 암호 분석

2013년 Shamir와 동료들은 노트북 커패시터에서 나는 높은 음의 날카로운 소리를 녹음하여 RSA-4096 키를 복구했습니다. 소리는 CPU가 수행하는 모듈러 곱셈에 따라 달라집니다.

Spectre와 Meltdown: 마이크로아키텍처 부채널

Spectre(2018)는 추측 실행을 악용합니다. 비밀에 따라 달라지는 메모리 접근이 공격자 프로세스에서 읽을 수 있는 캐시 흔적을 남깁니다. 이를 통해 브라우저와 가상 머신 간의 프로세스 격리가 무너집니다.

Flush+Reload와 Prime+Probe

Flush+Reload: 공격자가 캐시 라인을 비우고, 피해자가 비밀에 따라 달라지는 주소에 접근한 뒤, 공격자가 다시 로드하면서 접근 시간을 측정합니다. 적중 = 빠름 = 비트 추론입니다.

음향 공격 설정

섀시의 지향성 마이크나 접촉식 마이크가 커패시터에서 발생하는 고주파 소음을 포착합니다. 신호를 44 kHz–192 kHz로 디지털화한 다음 FFT로 처리하여 키에 의존하는 주파수 패턴을 추출합니다.

클라우드에서 VM 간 EM 공격

연구자들은 동일한 물리적 호스트에 함께 배치된 클라우드 VM 사이에서 EM 누설이 발생한다는 사실을 입증했습니다. 공유 인프라에 연결한 탐침을 사용하여 피해자 VM에서 AES 키를 복구할 수 있었습니다.

실제 CVE와 사고

CVE-2017-5753(스펙터), CVE-2017-5754(멜트다운), 그리고 RSA 음향 공격(Usenix Security 2014)은 대표적인 사례입니다. 브라우저 공급업체들은 캐시 공격을 완화하기 위해 타이머 해상도를 낮추는 패치를 적용했습니다.

지식 확인

2013년의 RSA 음향 공격이 가능했던 이유는 무엇입니까?

수업 요약

EM 탐침은 전체 전력 측정보다 뛰어난 공간 해상도를 제공합니다. 음향 공격은 커패시터 고주파음을 악용합니다. 마이크로아키텍처 공격(스펙터/멜트다운)은 캐시 타이밍을 사용합니다. 대응책은 EM 차폐부터 브라우저에서 공유 타이머를 비활성화하는 방법까지 다양합니다.

자주 묻는 질문

“전자기 및 음향 부채널” 강의는 무료인가요?

네 — “전자기 및 음향 부채널” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“전자기 및 음향 부채널”에서 뭘 배우나요?

EM 방출, 음향 암호 분석, Spectre/Meltdown을 학습합니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“전자기 및 음향 부채널” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 타이밍 공격: 실행 시간에서 키 추출하기
  2. 전력 분석: SPA 및 DPA
  3. 전자기 및 음향 부채널
  4. 대응책: 마스킹, 블라인딩 및 상수 시간 코드
← Cryptology Academy(으)로 돌아가기