Table of Contents
حملات جانبی کاناله روش هایی برای جمع آوری اطلاعات در مورد یک سیستم رمزنگاری با تجزیه و تحلیل داده های غیر مستقیم مانند زمان بندی، مصرف برق، نشت الکترومغناطیسی و یا صدا استفاده می شود.این حملات می تواند آسیب پذیری در سیستم های رمزنگاری را نشان دهد که در غیر این صورت در برابر تجزیه و تحلیل سنتی امن محسوب می شوند.
انواع حملات جانبی-Channel
چندین نوع حمله جانبی وجود دارد، هر کدام از آنها از ویژگی های فیزیکی مختلف سخت افزار یا پیاده سازی های نرم افزار استفاده می کنند.
- حمله های فوری: [FLT 1] زمان انجام عملیات رمزنگاری را اندازه گیری کنید.
- ] تجزیه و تحلیل قدرت: الگوهای مصرف برق را در هنگام رمزگذاری یا رمزگشایی تجزیه و تحلیل کنید.
- حمله های الکترو: ثبت انتشار الکترومغناطیسی برای استنتاج داده های محرمانه.
- حمله هایcoustic: [FLT 1] استفاده از صدا تولید شده توسط اجزای سخت افزار برای استخراج اطلاعات.
تشخیص آسیب پذیری های آسیب پذیری
شناسایی آسیب پذیری ها شامل نظارت بر رفتار سیستم و شناسایی ناهنجاری هایی است که ممکن است نشان دهنده نشتی جانبی کانال باشد.
- انجام تجزیه و تحلیل آماری در مورد قدرت یا داده های زمان بندی
- استفاده از سخت افزار تخصصی برای اندازه گیری انتشار گازهای الکترومغناطیسی
- انجام تست نفوذ با ابزار تجزیه و تحلیل جانبی کانال.
تقویت سیستم های رمزگذاری
برای کاهش آسیب پذیری های جانبی، چندین استراتژی می تواند مورد استفاده قرار گیرد:
- اجرای الگوریتم های زمان ثابت: اطمینان حاصل کنید عملیات همان زمان صرف نظر از ورودی.
- از اقدامات سخت افزاری استفاده کنید؛ [FLT 1] در شرکت های بزرگ و نسل سر و صدا برای سیگنال های مبهم.
- تکنیک های تصادفی سازی را اعمال کنید: [FLT 1] تصادفی بودن در فرآیندهای رمزنگاری را برای تجزیه و تحلیل دشوار می کند.
- حسابرسی های امنیتی را تکرار کنید: [FLT 1 ] به طور مداوم سیستم های مربوط به نشت های بالقوه و به روز رسانی دفاع را ارزیابی کنید.