0Pricing
Cryptology Academy · Урок

Электромагнитные и акустические побочные каналы

Изучите EM-излучения, акустический криптоанализ и Spectre/Meltdown

«Электромагнитные и акустические побочные каналы» — бесплатный урок Cryptology Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cryptology Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cryptology Academy содержит 4 уроков всего.

Помимо энергопотребления: другие физические каналы

Помимо энергопотребления микросхемы излучают электромагнитное (EM) излучение и создают акустический шум. Оба канала несут зависящие от данных сигналы, которые могут раскрывать криптографические секреты.

Электромагнитные излучения

Переключающиеся транзисторы излучают EM. Небольшой зонд, размещённый рядом с IC, может уловить сигналы, пространственно локализованные в одном функциональном блоке, — это точнее глобального измерения энергопотребления.

EM и анализ энергопотребления

Зонды EM могут нацеливаться на отдельные модули (например, блок S-box AES), игнорируя остальную часть микросхемы. Это повышает отношение сигнал/шум и уменьшает число трасс, необходимых для восстановления ключа.

TEMPEST: компрометирующие излучения

TEMPEST (засекреченная правительственная программа US, позднее рассекреченная) изучает EM-излучения дисплеев, клавиатур и логических схем. Перехват Ван Эка восстанавливает содержимое экранов CRT/LCD по утёкшему RF.

Акустический криптоанализ

В 2013 году Шамир и его коллеги восстановили ключи RSA-4096, записывая высокочастотный писк конденсаторов в ноутбуке. Звук меняется в зависимости от того, какие модульные умножения выполняет CPU.

Spectre и Meltdown: побочные каналы микроархитектуры

Spectre (2018) использует спекулятивное выполнение: обращения к памяти, зависящие от секретных данных, оставляют следы в кэше, доступные процессу атакующего. Это нарушает изоляцию процессов между браузерами и виртуальными машинами.

Сброс и повторная загрузка, заполнение и проверка

Сброс и повторная загрузка: атакующий сбрасывает строку кэша, жертва обращается к адресу, зависящему от секрета, а атакующий повторно загружает данные и измеряет время обращения. Попадание в кэш = быстро = бит секрета выведен.

Настройка акустической атаки

Направленный микрофон или контактный микрофон на корпусе улавливает писк конденсаторов. Сигнал оцифровывается с частотой от 44 кГц до 192 кГц и обрабатывается с помощью FFT для извлечения частотных закономерностей, зависящих от ключа.

EM-атаки между виртуальными машинами в облаке

Исследователи продемонстрировали утечку EM-сигнала между размещёнными на одном физическом узле облачными VM и восстановили ключи AES из VM-жертвы с помощью зонда, подключённого к общей инфраструктуре.

Реальные CVE и инциденты

CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown) и акустическая атака на RSA (Usenix Security 2014) — известные примеры таких атак. Разработчики браузеров уменьшили разрешение таймеров, чтобы снизить риск атак на кэш.

Проверка знаний

Что сделало возможной акустическую атаку на RSA в 2013 году?

Итоги урока

EM-зонды обеспечивают пространственное разрешение, превосходящее разрешение при измерении общего энергопотребления. Акустические атаки используют писк конденсаторов. Микроархитектурные атаки (Spectre/Meltdown) используют измерение времени доступа к кэшу. Меры защиты варьируются от экранирования EM-сигналов до отключения общих таймеров в браузерах.

Часто задаваемые вопросы

Урок «Электромагнитные и акустические побочные каналы» бесплатный?

Да — полный текст урока «Электромагнитные и акустические побочные каналы» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cryptology Academy, подпишись на CoddyKit PRO. Курс Cryptology Academy содержит 4 уроков всего.

Чему я научусь в уроке «Электромагнитные и акустические побочные каналы»?

Изучите EM-излучения, акустический криптоанализ и Spectre/Meltdown Ты практикуешь Cryptology Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cryptology Academy?

Предыдущий опыт не требуется. Cryptology Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Электромагнитные и акустические побочные каналы»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cryptology Academy?

Да. Каждый урок Cryptology Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Атаки по времени: извлечение ключей по времени выполнения
  2. Анализ энергопотребления: SPA и DPA
  3. Электромагнитные и акустические побочные каналы
  4. Меры защиты: маскирование, ослепление и код с постоянным временем выполнения
← Назад к Cryptology Academy