حملات جانبی کاناله روش هایی برای جمع آوری اطلاعات در مورد یک سیستم رمزنگاری با تجزیه و تحلیل داده های غیر مستقیم مانند زمان بندی، مصرف برق، نشت الکترومغناطیسی و یا صدا استفاده می شود.این حملات می تواند آسیب پذیری در سیستم های رمزنگاری را نشان دهد که در غیر این صورت در برابر تجزیه و تحلیل سنتی امن محسوب می شوند.

انواع حملات جانبی-Channel

چندین نوع حمله جانبی وجود دارد، هر کدام از آنها از ویژگی های فیزیکی مختلف سخت افزار یا پیاده سازی های نرم افزار استفاده می کنند.

  • حمله های فوری: [FLT 1] زمان انجام عملیات رمزنگاری را اندازه گیری کنید.
  • ] تجزیه و تحلیل قدرت: الگوهای مصرف برق را در هنگام رمزگذاری یا رمزگشایی تجزیه و تحلیل کنید.
  • حمله های الکترو: ثبت انتشار الکترومغناطیسی برای استنتاج داده های محرمانه.
  • حمله هایcoustic: [FLT 1] استفاده از صدا تولید شده توسط اجزای سخت افزار برای استخراج اطلاعات.

تشخیص آسیب پذیری های آسیب پذیری

شناسایی آسیب پذیری ها شامل نظارت بر رفتار سیستم و شناسایی ناهنجاری هایی است که ممکن است نشان دهنده نشتی جانبی کانال باشد.

  • انجام تجزیه و تحلیل آماری در مورد قدرت یا داده های زمان بندی
  • استفاده از سخت افزار تخصصی برای اندازه گیری انتشار گازهای الکترومغناطیسی
  • انجام تست نفوذ با ابزار تجزیه و تحلیل جانبی کانال.

تقویت سیستم های رمزگذاری

برای کاهش آسیب پذیری های جانبی، چندین استراتژی می تواند مورد استفاده قرار گیرد:

  • اجرای الگوریتم های زمان ثابت: اطمینان حاصل کنید عملیات همان زمان صرف نظر از ورودی.
  • از اقدامات سخت افزاری استفاده کنید؛ [FLT 1] در شرکت های بزرگ و نسل سر و صدا برای سیگنال های مبهم.
  • تکنیک های تصادفی سازی را اعمال کنید: [FLT 1] تصادفی بودن در فرآیندهای رمزنگاری را برای تجزیه و تحلیل دشوار می کند.
  • حسابرسی های امنیتی را تکرار کنید: [FLT 1 ] به طور مداوم سیستم های مربوط به نشت های بالقوه و به روز رسانی دفاع را ارزیابی کنید.