Cryptology Academy · Pelajaran

Saluran Sampingan Elektromagnet & Akustik

Kaji pancaran EM, kriptanalisis akustik dan Spectre/Meltdown.

Pelajaran 3 daripada 412 langkah

Saluran Sampingan Elektromagnet & Akustik ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Melangkaui Kuasa: Saluran Fizikal Lain

Selain kuasa, cip memancarkan sinaran elektromagnet (EM) dan menghasilkan hingar akustik. Kedua-dua saluran membawa isyarat yang bergantung pada data dan boleh membocorkan rahsia kriptografi.

Pancaran Elektromagnet

Transistor pensuisan memancarkan sinaran EM. Prob kecil yang diletakkan berhampiran IC boleh menangkap isyarat yang terhad secara setempat kepada satu unit fungsi — lebih tepat berbanding pengukuran kuasa global.

EM berbanding Analisis Kuasa

Prob EM boleh menyasarkan modul tertentu (contohnya unit kotak-S AES) sambil mengabaikan bahagian cip yang lain. Ini meningkatkan nisbah isyarat kepada hingar dan mengurangkan bilangan jejak yang diperlukan untuk memulihkan kunci.

TEMPEST: Pancaran yang Menjejaskan Keselamatan

TEMPEST (program kerajaan US yang terperingkat dan kemudiannya dinyahklasifikasikan) mengkaji pancaran EM daripada paparan, papan kekunci dan litar logik. Teknik phreaking Van Eck membina semula kandungan skrin CRT/LCD daripada RF yang bocor.

Kriptanalisis Akustik

Pada 2013, Shamir dan rakan-rakannya berjaya mendapatkan semula kunci RSA-4096 dengan merakam bunyi nyaring kapasitor dalam komputer riba. Bunyi berubah bergantung pada pendaraban modular yang dilakukan oleh CPU.

Spectre dan Meltdown: Saluran Sampingan Mikroarkitektur

Spectre (2018) mengeksploitasi pelaksanaan spekulatif: capaian memori yang bergantung pada rahsia meninggalkan jejak cache yang boleh dibaca oleh proses penyerang. Serangan ini memecahkan pengasingan proses merentas pelayar dan VM.

Flush+Reload dan Prime+Probe

Flush+Reload: penyerang mengosongkan satu baris cache, mangsa mencapai alamat yang bergantung pada rahsia, kemudian penyerang memuat semula dan mengukur masa capaian. Kena = pantas = bit rahsia disimpulkan.

Persediaan Serangan Akustik

Mikrofon berarah atau mikrofon sentuh pada casis menangkap dengungan kapasitor. Isyarat didigitkan pada 44 kHz–192 kHz dan diproses dengan FFT untuk mengekstrak corak frekuensi yang bergantung pada kunci.

Serangan EM Rentas-VM dalam Awan

Penyelidik telah menunjukkan kebocoran EM antara VM awan yang ditempatkan bersama pada hos fizikal yang sama, lalu mendapatkan semula kunci AES daripada VM mangsa menggunakan prob yang dipasang pada infrastruktur dikongsi.

CVE Sebenar dan Insiden

CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown), dan serangan akustik RSA (Usenix Security 2014) ialah contoh penting. Vendor pelayar menampal resolusi pemasa untuk mengurangkan serangan tembolok.

Semakan Pengetahuan

Apakah yang memungkinkan serangan akustik RSA pada tahun 2013?

Ulang Kaji Pelajaran

Prob EM memberikan resolusi ruang yang lebih tinggi berbanding kuasa global. Serangan akustik mengeksploitasi dengungan kapasitor. Serangan mikro seni bina (Spectre/Meltdown) menggunakan pemasaan tembolok. Langkah balas merangkumi perisai EM hingga melumpuhkan pemasa dikongsi dalam pelayar.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “Saluran Sampingan Elektromagnet & Akustik” percuma?

Ya — teks penuh “Saluran Sampingan Elektromagnet & Akustik” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Saluran Sampingan Elektromagnet & Akustik”?

Kaji pancaran EM, kriptanalisis akustik dan Spectre/Meltdown. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Saluran Sampingan Elektromagnet & Akustik” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Serangan Masa: Mengekstrak Kunci daripada Masa Pelaksanaan
  2. Analisis Kuasa: SPA & DPA
  3. Saluran Sampingan Elektromagnet & Akustik
  4. Tindakan Balas: Masking, Blinding & Kod Masa Tetap
← Kembali ke Cryptology Academy