Электромагнитные и акустические побочные каналы
Изучите EM-излучения, акустический криптоанализ и Spectre/Meltdown
«Электромагнитные и акустические побочные каналы» — бесплатный урок Cryptology Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cryptology Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cryptology Academy содержит 4 уроков всего.
Помимо энергопотребления: другие физические каналы
Помимо энергопотребления микросхемы излучают электромагнитное (EM) излучение и создают акустический шум. Оба канала несут зависящие от данных сигналы, которые могут раскрывать криптографические секреты.
Электромагнитные излучения
Переключающиеся транзисторы излучают EM. Небольшой зонд, размещённый рядом с IC, может уловить сигналы, пространственно локализованные в одном функциональном блоке, — это точнее глобального измерения энергопотребления.
EM и анализ энергопотребления
Зонды EM могут нацеливаться на отдельные модули (например, блок S-box AES), игнорируя остальную часть микросхемы. Это повышает отношение сигнал/шум и уменьшает число трасс, необходимых для восстановления ключа.
TEMPEST: компрометирующие излучения
TEMPEST (засекреченная правительственная программа US, позднее рассекреченная) изучает EM-излучения дисплеев, клавиатур и логических схем. Перехват Ван Эка восстанавливает содержимое экранов CRT/LCD по утёкшему RF.
Акустический криптоанализ
В 2013 году Шамир и его коллеги восстановили ключи RSA-4096, записывая высокочастотный писк конденсаторов в ноутбуке. Звук меняется в зависимости от того, какие модульные умножения выполняет CPU.
Spectre и Meltdown: побочные каналы микроархитектуры
Spectre (2018) использует спекулятивное выполнение: обращения к памяти, зависящие от секретных данных, оставляют следы в кэше, доступные процессу атакующего. Это нарушает изоляцию процессов между браузерами и виртуальными машинами.
Сброс и повторная загрузка, заполнение и проверка
Сброс и повторная загрузка: атакующий сбрасывает строку кэша, жертва обращается к адресу, зависящему от секрета, а атакующий повторно загружает данные и измеряет время обращения. Попадание в кэш = быстро = бит секрета выведен.
Настройка акустической атаки
Направленный микрофон или контактный микрофон на корпусе улавливает писк конденсаторов. Сигнал оцифровывается с частотой от 44 кГц до 192 кГц и обрабатывается с помощью FFT для извлечения частотных закономерностей, зависящих от ключа.
EM-атаки между виртуальными машинами в облаке
Исследователи продемонстрировали утечку EM-сигнала между размещёнными на одном физическом узле облачными VM и восстановили ключи AES из VM-жертвы с помощью зонда, подключённого к общей инфраструктуре.
Реальные CVE и инциденты
CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown) и акустическая атака на RSA (Usenix Security 2014) — известные примеры таких атак. Разработчики браузеров уменьшили разрешение таймеров, чтобы снизить риск атак на кэш.
Проверка знаний
Что сделало возможной акустическую атаку на RSA в 2013 году?
Итоги урока
EM-зонды обеспечивают пространственное разрешение, превосходящее разрешение при измерении общего энергопотребления. Акустические атаки используют писк конденсаторов. Микроархитектурные атаки (Spectre/Meltdown) используют измерение времени доступа к кэшу. Меры защиты варьируются от экранирования EM-сигналов до отключения общих таймеров в браузерах.
Часто задаваемые вопросы
Урок «Электромагнитные и акустические побочные каналы» бесплатный?
Да — полный текст урока «Электромагнитные и акустические побочные каналы» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cryptology Academy, подпишись на CoddyKit PRO. Курс Cryptology Academy содержит 4 уроков всего.
Чему я научусь в уроке «Электромагнитные и акустические побочные каналы»?
Изучите EM-излучения, акустический криптоанализ и Spectre/Meltdown Ты практикуешь Cryptology Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cryptology Academy?
Предыдущий опыт не требуется. Cryptology Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Электромагнитные и акустические побочные каналы»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cryptology Academy?
Да. Каждый урок Cryptology Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Атаки по времени: извлечение ключей по времени выполнения
- Анализ энергопотребления: SPA и DPA
- Электромагнитные и акустические побочные каналы
- Меры защиты: маскирование, ослепление и код с постоянным временем выполнения