Elektromanyetik ve Akustik Yan Kanallar
EM yayılımlarını, akustik kriptanalizi ve Spectre/Meltdown'u inceleyin.
Elektromanyetik ve Akustik Yan Kanallar, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.
Gücün Ötesinde: Diğer Fiziksel Kanallar
Çipler gücün yanı sıra elektromanyetik (EM) ışınım yayar ve akustik gürültü üretir. Her iki kanal da veriye bağlı sinyaller taşır ve kriptografik sırları sızdırabilir.
Elektromanyetik Yayılımlar
Anahtarlanan transistörler EM ışınım yayar. Bir IC'nin yakınına yerleştirilen küçük bir prob, uzamsal olarak tek bir işlevsel birimle sınırlı sinyalleri yakalayabilir — bu, küresel güç ölçümünden daha hassastır.
EM ve Güç Analizi
EM probları belirli modülleri (örneğin AES S-kutusu birimini) hedeflerken çipin geri kalanını göz ardı edebilir. Bu, sinyal-gürültü oranını artırır ve anahtar kurtarma için gereken iz sayısını azaltır.
TEMPEST: Güvenliği Tehlikeye Atan Yayılımlar
TEMPEST (sınıflandırılmış US hükümeti programı, daha sonra gizliliği kaldırılmıştır), ekranlardan, klavyelerden ve mantık devrelerinden yayılan EM sinyallerini inceler. Van Eck yöntemi, sızan RF'den CRT/LCD ekran içeriğini yeniden oluşturur.
Akustik Kriptanaliz
Shamir ve çalışma arkadaşları 2013'te, bir dizüstü bilgisayardaki kapasitörlerin tiz vızıltısını kaydederek RSA-4096 anahtarlarını kurtardı. Ses, CPU'nun gerçekleştirdiği modüler çarpımların hangilerine bağlı olarak değişir.
Spectre ve Meltdown: Mikromimari Yan Kanallar
Spectre (2018), spekülatif yürütmeden yararlanır: gizli değere bağlı bellek erişimleri, bir saldırgan süreci tarafından okunabilen önbellek izleri bırakır. Tarayıcılar ve sanal makineler arasındaki süreç yalıtımını bozar.
Flush+Reload ve Prime+Probe
Flush+Reload: saldırgan bir önbellek satırını temizler, kurban gizli değere bağlı bir adrese erişir, saldırgan satırı yeniden yükler ve erişimi zamanlar. İsabet = hızlı = gizli bit çıkarılır.
Akustik Saldırı Düzeneği
Şasi üzerindeki yönlü bir mikrofon veya temas mikrofonu, kapasitör vızıltısını algılar. Sinyal 44 kHz–192 kHz'de sayısallaştırılır ve anahtara bağlı frekans örüntülerini çıkarmak için FFT ile işlenir.
Bulutta VM'ler Arası EM Saldırıları
Araştırmacılar, aynı fiziksel ana bilgisayarda birlikte barındırılan bulut VM'leri arasında EM sızıntısı olduğunu göstermiş ve paylaşılan altyapıya bağlanan bir prob kullanarak kurban VM'den AES anahtarlarını kurtarmıştır.
Gerçek CVE'ler ve Olaylar
CVE-2017-5753 (Spectre), CVE-2017-5754 (Meltdown) ve RSA akustik saldırısı (Usenix Security 2014), bu alandaki dönüm noktası niteliğinde örneklerdir. Tarayıcı üreticileri, önbellek saldırılarını azaltmak için zamanlayıcı çözünürlüğünü düşüren yamalar yayımlamıştır.
Bilgi Kontrolü
2013'teki akustik RSA saldırısını mümkün kılan neydi?
Ders Özeti
EM probları, küresel güç ölçümünün ötesinde uzamsal çözünürlük sağlar. Akustik saldırılar, kapasitör vızıltısından yararlanır. Mikro mimari saldırılar (Spectre/Meltdown), önbellek zamanlamasını kullanır. Karşı önlemler, EM yalıtımından tarayıcılardaki paylaşılan zamanlayıcıları devre dışı bırakmaya kadar uzanır.
Sıkça Sorulan Sorular
“Elektromanyetik ve Akustik Yan Kanallar” dersi ücretsiz mi?
Evet — “Elektromanyetik ve Akustik Yan Kanallar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.
“Elektromanyetik ve Akustik Yan Kanallar” dersinde ne öğreneceğim?
EM yayılımlarını, akustik kriptanalizi ve Spectre/Meltdown'u inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Elektromanyetik ve Akustik Yan Kanallar” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Zamanlama Saldırıları: Anahtarları Çalışma Süresinden Çıkarma
- Güç Analizi: SPA ve DPA
- Elektromanyetik ve Akustik Yan Kanallar
- Karşı Önlemler: Maskeleme, Körleme ve Sabit Zamanlı Kod