色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

了解旁道攻擊的基礎知識

海闊天空的專欄 ? 來源:海闊天空的專欄 ? 作者:海闊天空的專欄 ? 2022-08-25 18:04 ? 次閱讀

了解旁道攻擊 (SCA) 的基礎知識、它們對硬件級安全構成的威脅以及它們?yōu)楹稳绱藦姶蟆?/p>

電子系統(tǒng)中,安全性通常只考慮軟件級別。

人們普遍認為特洛伊木馬、惡意軟件和其他形式的黑客攻擊是最大的威脅。但是,從 EE 的角度來看,安全性具有全新的含義。

實際上,許多最大的安全威脅都是基于硬件的,攻擊者可以直接從運行我們安全和加密軟件的硬件中竊取信息

最強大的硬件安全威脅之一是旁道攻擊。

在本文中,我們將介紹 SCA 的概念、它們的工作原理以及它們?yōu)楹稳绱藦姶蟆?/p>

什么是旁道攻擊?

許多形式的安全漏洞,無論是硬件還是軟件,通常都專注于直接竊取秘密信息。

另一方面,側信道攻擊是硬件安全攻擊的一種分類,其重點是通過利用意外的信息泄漏來間接竊取信息。

顧名思義,SCA 不會通過直接竊取信息來獲取信息。他們反而通過“旁道”竊取它。SCA 的示例如圖 1 所示。

poYBAGMHSVmAbeN0AAB-b1UjBz4396.jpg

圖 1.側信道攻擊的高級概述。圖片由R. Vanathi 和 SP 提供。喬卡林甘

SCA 之所以如此普遍,是因為電子系統(tǒng)固有地存在大量泄漏(即,側通道)。

其中一些邊渠道包括:

電源:所有電子設備都通過電源軌供電。在基于功率的側信道攻擊中,攻擊者會在運行期間監(jiān)控設備的電源軌,以了解電流消耗或電壓波動以竊取信息。

電磁 (EM) 輻射:正如法拉第定律所定義的,電流會產生相應的磁場。圖 2 所示的基于 EM 的側信道攻擊通過監(jiān)控設備在運行期間發(fā)出的 EM 輻射來竊取信息,從而利用這一事實。

定時攻擊:在加密實現(xiàn)中,不同的數(shù)學運算可能需要不同的時間來計算,具體取決于輸入、鍵值和運算本身。時序攻擊試圖利用這些時序變化來竊取信息。

poYBAGMHSV-AdPneAAE4wjacY4U564.jpg

圖 2.攻擊者將天線直接放置在設備處理器上方的 EM 攻擊設置。圖片由Sayakkara 等人提供

側信道攻擊示例

為了更好地理解旁道攻擊的工作原理,我們將看一個過于簡單但很有幫助的例子。

考慮一個 CMOS 反相器,如圖 3 所示。在這個例子中,考慮到反相器的輸入是一個表示敏感數(shù)據(jù)的二進制字符串,比如一個加密密鑰,攻擊者的目標是找出這個密鑰是什么。

pYYBAGMHSWiAMzivAAByvZ1h6-c252.jpg

圖 3.CMOS 反相器由方波驅動

此外,假設攻擊者沒有對輸入和輸出的直接探測訪問(在此示例中,輸入和輸出將是直接通道)。

這種假設可能是現(xiàn)實的,因為集成電路中的邏輯門和銅導體被器件封裝隱藏,并且在沒有解封裝的情況下無法直接探測。然而,在這種情況下,我們的攻擊者可以訪問設備的電源軌,這是一個現(xiàn)實的假設,因為電源軌通常是全局的并且在 PCB 級別提供給 IC(即,攻擊者可以直接在 PCB 上探測電源軌)。

通過執(zhí)行基于功率的側信道攻擊,我們的對手可以通過探測 3.3 V 電源軌的電流消耗(或等效地通過探測接地電流)來計算輸入串。

查看圖 4 中的輸入和功率波形,我們可以看到器件電流消耗的確定性模式。當輸入中出現(xiàn)從高到低的轉換(1 到 0)時,器件的電流消耗會出現(xiàn)尖峰。

pYYBAGMHSWqAPHcjAABelgqG1xo608.jpg

圖 4.上圖顯示輸入信號,下圖顯示逆變器從 3.3V 電源軌汲取的電流。

通過只查看當前波形,我們的攻擊者可以快速確定輸入信號一定是 10101010。這樣,攻擊者利用了一個邊信道,成功地竊取了我們的密鑰,而無需知道任何其他關于輸入、輸出或設備正在執(zhí)行什么操作。

是什么讓旁道攻擊如此強大?

出于各種原因,側信道攻擊是一種獨特的強大攻擊形式。

首先,SCA 之所以如此強大,是因為它們難以預防。SCA 利用電子設備的無意且在很大程度上不可避免的行為——諸如設備的功耗和 EM 輻射之類的事情是固有且不可避免的。

充其量,設計師可以掩蓋這些側通道,但他們永遠無法完全消除它們,這使得 SCA 很難預防。另一個原因是許多 SCA 很難檢測到。

由于許多 SCA(如 EM 攻擊)是被動且非侵入性的,因此攻擊者使用時根本不需要對設備進行物理干預。出于這個原因,從電氣角度來看,幾乎不可能檢測到您的設備受到攻擊或之前已被入侵。

最后,由于機器學習 (ML) 的發(fā)展,如今 SCA 變得越來越強大。盡管歷史 SCA 需要對泄漏信息進行嚴格的統(tǒng)計分析,但當今的許多旁道攻擊都利用了 ML。

通過使用足夠大的泄漏信息數(shù)據(jù)集訓練 ML 模型,攻擊者可以開發(fā)出強大且易于使用的攻擊。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SCA
    SCA
    +關注

    關注

    1

    文章

    36

    瀏覽量

    12035
  • 硬件安全
    +關注

    關注

    0

    文章

    13

    瀏覽量

    2495
收藏 人收藏

    評論

    相關推薦

    功率器件熱設計基礎知識

    功率器件熱設計是實現(xiàn)IGBT、碳化硅SiC等高功率密度器件可靠運行的基礎。掌握功率半導體的熱設計基礎知識,不僅有助于提高功率器件的利用率和系統(tǒng)可靠性,還能有效降低系統(tǒng)成本。本文將從熱設計的基本概念、散熱形式、熱阻與導熱系數(shù)、功率模塊的結構和熱阻分析等方面,對功率器件熱設計基礎知識
    的頭像 發(fā)表于 02-03 14:17 ?317次閱讀

    PCB繪制基礎知識

    電子發(fā)燒友網(wǎng)站提供《PCB繪制基礎知識.pdf》資料免費下載
    發(fā)表于 01-21 15:20 ?4次下載
    PCB繪制<b class='flag-5'>基礎知識</b>

    EMC基礎知識-華為

    EMC基礎知識-華為
    發(fā)表于 01-06 14:09 ?2次下載

    華為-射頻基礎知識培訓

    課程目標z 熟悉和掌握射頻基本概念和知識z 了解無線射頻系統(tǒng)結構z 了解天饋系統(tǒng)的概念和知課程內容第一章 無線通信的基本概念第二章 射頻常用計算單位簡介第三章 射頻常用概念辨析第四章 射頻系統(tǒng)介紹第五章 天線傳播
    發(fā)表于 12-10 13:39 ?1次下載

    品質管理基礎知識

    品質管理基礎知識
    的頭像 發(fā)表于 11-01 11:08 ?472次閱讀
    品質管理<b class='flag-5'>基礎知識</b>

    TWL6030氣體監(jiān)測基礎知識

    電子發(fā)燒友網(wǎng)站提供《TWL6030氣體監(jiān)測基礎知識.pdf》資料免費下載
    發(fā)表于 10-29 10:02 ?0次下載
    TWL6030氣體監(jiān)測<b class='flag-5'>基礎知識</b>

    Verilog HDL的基礎知識

    本文繼續(xù)介紹Verilog HDL基礎知識,重點介紹賦值語句、阻塞與非阻塞、循環(huán)語句、同步與異步、函數(shù)與任務語法知識
    的頭像 發(fā)表于 10-24 15:00 ?698次閱讀
    Verilog HDL的<b class='flag-5'>基礎知識</b>

    負載開關基礎知識

    電子發(fā)燒友網(wǎng)站提供《負載開關基礎知識.pdf》資料免費下載
    發(fā)表于 10-08 09:56 ?1次下載
    負載開關<b class='flag-5'>基礎知識</b>

    全新的半導體基礎知識

    《全新的半導體基礎知識》首先對流行于電子書刊上數(shù)十年之久的經(jīng)典半導體基礎知識中存在的謬誤進行了全方位的討論,然后以半導體內部結構為抓手,以G型半導體(客供電子型半導體)、H型半導體(主供電子型半導體
    的頭像 發(fā)表于 09-20 11:30 ?1537次閱讀
    全新的半導體<b class='flag-5'>基礎知識</b>

    超聲波傳感基礎知識

    電子發(fā)燒友網(wǎng)站提供《超聲波傳感基礎知識.pdf》資料免費下載
    發(fā)表于 09-04 10:21 ?0次下載
    超聲波傳感<b class='flag-5'>基礎知識</b>

    了解藍牙模塊串口通訊基礎知識

    許多嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)設備中廣泛應用。以下是藍牙串口UART的一些基礎知識:一、UART基本概念接口又稱串口,又稱串行通信接口,一般也稱COM口,這是一個
    的頭像 發(fā)表于 09-02 16:16 ?1980次閱讀
    <b class='flag-5'>了解</b>藍牙模塊串口通訊<b class='flag-5'>基礎知識</b>

    C++語言基礎知識

    電子發(fā)燒友網(wǎng)站提供《C++語言基礎知識.pdf》資料免費下載
    發(fā)表于 07-19 10:58 ?8次下載

    嵌入式系統(tǒng)軟硬件基礎知識大全

    嵌入式系統(tǒng)是現(xiàn)代科技發(fā)展的一個重要分支,廣泛應用于工業(yè)控制、消費電子、醫(yī)療設備、汽車電子等領域。本文試圖全面解析嵌入式系統(tǒng)的軟基礎知識,以期讓讀者對這一技術有更深入的了解。嵌入式系統(tǒng)是由硬件和軟件
    發(fā)表于 05-09 14:12

    哪有FPGA的verilog編程基礎知識

    沒接觸過FPGA開發(fā),那個verilog編程有什么入門基礎知識學習的?
    發(fā)表于 04-29 23:09

    電子元件基礎知識介紹

    電子發(fā)燒友網(wǎng)站提供《電子元件基礎知識介紹.pptx》資料免費下載
    發(fā)表于 03-15 16:48 ?86次下載
    主站蜘蛛池模板: 无限资源在线完整高清观看1 | 2021精品国产综合久久 | 久久国产综合精品欧美 | 国产亚洲欧美ai在线看片 | 91精品婷婷国产综合久久8 | 亚洲AV久久婷婷蜜臀无码不卡 | 色欲午夜无码久久久久久 | 色婷婷激婷婷深爱五月小蛇 | 艺术片 快播 | 国产三级精品三级在线观看 | 伊人网综合| 丰满少妇69激情啪啪无码 | 日韩亚洲欧美中文高清 | 国产午夜精品久久理论片小说 | 中文在线观看永久免费 | 97在线超碰免费视频 | 国产成人一区二区三区在线观看 | 亚洲成人免费看 | 牛牛在线精品视频(正) | 国产亚洲精品久久精品录音 | 国产高清在线露脸一区 | 年轻的朋友4在线看中文字幕 | 6080YYY午夜理论片在线观看 | 蜜芽手机在线观看 | 国产精华av午夜在线观看 | 亚洲三级在线中文字幕 | 国产精品视频第一区二区三区 | 国精产品一区一区三区有限在线 | 欧美美女性生活 | 甜涩性爱下载 | 欧美派对xxxhdparty | 欧美eee114| 亚洲色综合狠狠综合区 | 快播萝莉影院 | 天堂色| 99麻豆精品国产人妻无码 | 国产免费人成在线视频视频 | 凹凸精品视频分类视频 | 久久久青青 | 戳女人屁股流水羞羞漫画 | 免费观看99热只有精品 |