Kanały boczne elektromagnetyczne i akustyczne
Badać emisje elektromagnetyczne, kryptoanalizę akustyczną oraz Spectre/Meltdown
Kanały boczne elektromagnetyczne i akustyczne to bezpłatna lekcja Cryptology Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cryptology Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cryptology Academy zawiera 4 lekcji w sumie.
Poza poborem mocy: inne kanały fizyczne
Oprócz poboru mocy układy emitują promieniowanie elektromagnetyczne (EM) i generują szum akustyczny. Oba kanały przenoszą sygnały zależne od danych, które mogą ujawniać sekrety kryptograficzne.
Emisje elektromagnetyczne
Przełączające się tranzystory emitują promieniowanie EM. Niewielka sonda umieszczona w pobliżu układu scalonego może wychwycić sygnały lokalne przestrzennie, pochodzące z pojedynczej jednostki funkcjonalnej — zapewniając większą precyzję niż globalny pomiar poboru mocy.
Analiza EM a analiza poboru mocy
Sondy EM mogą kierować pomiar na konkretne moduły, na przykład jednostkę S-box AES, ignorując resztę układu. Zwiększa to stosunek sygnału do szumu i zmniejsza liczbę śladów potrzebnych do odzyskania klucza.
TEMPEST: emisje kompromitujące
TEMPEST (utajniony program rządu USA, później odtajniony) bada emisje EM z wyświetlaczy, klawiatur i układów logicznych. Phreaking Van Ecka odtwarza zawartość ekranów CRT/LCD na podstawie wyciekających sygnałów RF.
Kryptanaliza akustyczna
W 2013 roku Shamir i współpracownicy odzyskali klucze RSA-4096, nagrywając wysoki pisk kondensatorów w laptopie. Dźwięk zmienia się zależnie od tego, które mnożenia modularne wykonuje procesor.
Spectre i Meltdown: mikroarchitektoniczne kanały boczne
Spectre (2018) wykorzystuje wykonywanie spekulatywne: odwołania do pamięci zależne od sekretu pozostawiają ślady w pamięci podręcznej, które może odczytać proces atakujący. Atak przełamuje izolację procesów między przeglądarkami i maszynami wirtualnymi.
Flush+Reload i Prime+Probe
Flush+Reload: atakujący opróżnia linię pamięci podręcznej, ofiara odwołuje się do adresu zależnego od sekretu, a atakujący ponownie ładuje linię i mierzy czas dostępu. Trafienie = szybko = wywnioskowany bit sekretu.
Konfiguracja ataku akustycznego
Mikrofon kierunkowy lub kontaktowy zamontowany na obudowie rejestruje świst kondensatorów. Sygnał jest digitalizowany z częstotliwością 44 kHz–192 kHz i przetwarzany za pomocą FFT w celu wyodrębnienia zależnych od klucza wzorców częstotliwości.
Ataki EM między maszynami wirtualnymi w chmurze
Badacze wykazali wyciek promieniowania EM między współlokowanymi maszynami wirtualnymi w chmurze, odzyskując klucze AES z maszyny ofiary za pomocą sondy podłączonej do współdzielonej infrastruktury.
Rzeczywiste CVE i incydenty
CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown) oraz atak akustyczny na RSA (Usenix Security 2014) to przełomowe przykłady. Dostawcy przeglądarek ograniczyli rozdzielczość czasomierzy, aby złagodzić ataki na pamięć podręczną.
Sprawdzenie wiedzy
Co umożliwiło przeprowadzenie akustycznego ataku na RSA w 2013 roku?
Podsumowanie lekcji
Sondy EM zapewniają rozdzielczość przestrzenną większą niż globalny pomiar mocy. Ataki akustyczne wykorzystują świst kondensatorów. Ataki mikroarchitektoniczne (Spectre/Meltdown) wykorzystują pomiar czasu dostępu do pamięci podręcznej. Środki zaradcze obejmują zarówno ekranowanie EM, jak i wyłączanie współdzielonych czasomierzy w przeglądarkach.
Często zadawane pytania
Czy lekcja „Kanały boczne elektromagnetyczne i akustyczne” jest bezpłatna?
Tak — pełny tekst „Kanały boczne elektromagnetyczne i akustyczne” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cryptology Academy, przejdź na CoddyKit PRO. Kurs Cryptology Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Kanały boczne elektromagnetyczne i akustyczne”?
Badać emisje elektromagnetyczne, kryptoanalizę akustyczną oraz Spectre/Meltdown Ćwiczysz Cryptology Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cryptology Academy?
Nie wymagamy żadnego doświadczenia. Cryptology Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Kanały boczne elektromagnetyczne i akustyczne”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cryptology Academy?
Tak. Każda lekcja Cryptology Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Ataki czasowe: wyodrębnianie kluczy z czasu wykonania
- Analiza mocy: SPA i DPA
- Kanały boczne elektromagnetyczne i akustyczne
- Środki zaradcze: maskowanie, zaślepianie i kod o stałym czasie wykonania