日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

关于侧信道攻击

發(fā)布時(shí)間:2023/12/31 编程问答 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 关于侧信道攻击 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.


側(cè)信道攻擊——是一種利用計(jì)算機(jī)不經(jīng)意間釋放出的信息信號(hào)(如功耗,電磁輻射,電腦硬件運(yùn)行聲)來進(jìn)行破譯的攻擊模式:例如,黑客可以通過計(jì)算機(jī)顯示屏或硬盤驅(qū)動(dòng)器所產(chǎn)生的電磁輻射,來讀取你所顯示的畫面和磁盤內(nèi)的文件信息;或是,通過計(jì)算機(jī)組件在執(zhí)行某些程序時(shí)需要消耗不同的電量,來監(jiān)控你的電腦;亦或是,僅通過鍵盤的敲擊聲就能知道你的賬號(hào)和密碼。

2017年一段昆明小學(xué)生“聽聲音”徒手解開ofo共享單車密碼鎖的視頻流傳于網(wǎng)絡(luò),視頻中該小學(xué)生通過不斷扭動(dòng)密碼盤來嘗試解鎖,僅用17秒便成功解開了車鎖,這種是通過聲音信號(hào)的側(cè)信道來推測(cè)密碼組成。
另一種側(cè)信道是通過圖像的隱蔽信道來傳遞機(jī)密信息,越南戰(zhàn)爭(zhēng)中美國(guó)戰(zhàn)俘Jeremiah Denton在1966年由北越組織的采訪中發(fā)送莫爾斯電碼,翻譯出來就是-/- - -/.-. /- /. . - /.-. /. TORTURE(虐待)。

調(diào)節(jié)轉(zhuǎn)盤通過內(nèi)部機(jī)械聲打開保險(xiǎn)柜

所謂側(cè)信道,就是與主信道相對(duì)的,加密信息通過主信道進(jìn)行傳輸,但在密碼設(shè)備進(jìn)行密碼處理時(shí),就像圖2展示的一樣,會(huì)通過側(cè)信道泄露一定的功耗、電磁輻射、熱量、聲音等信息,泄露的這些信息又隨著設(shè)備處理的數(shù)據(jù)及進(jìn)行的操作的不同而有差異(比如輸入0輸出0肯定比輸入1輸出0耗能少,少了由1到0的轉(zhuǎn)化過程;條件分支指令肯定比算術(shù)運(yùn)算指令耗能少,這是由其硬件決定的)。攻擊者就通過分析信息之間的這種差異性來得出設(shè)備的密鑰等敏感信息。即本質(zhì)上是利用了設(shè)備能量消耗的數(shù)據(jù)依賴性和操作依賴性。

水杯注水的"時(shí)間”、水杯里的水有多少又為“能量"

通常我們?cè)O(shè)計(jì)算法的時(shí)候,我們考慮的是輸入和輸出。我們不會(huì)考慮程序運(yùn)行時(shí)發(fā)生的其他事情。"密歇根大學(xué)的計(jì)算機(jī)科學(xué)家、側(cè)信道攻擊的主要研究者Daniel Genkin說:"但計(jì)算機(jī)不是在紙面上運(yùn)行的,而是在物理上運(yùn)行。當(dāng)你從紙上轉(zhuǎn)移到物理時(shí),就會(huì)有各種各樣的物理效應(yīng)的計(jì)算:時(shí)間、能量、聲音。側(cè)信道攻擊利用其中的一種效應(yīng)來獲取更多的信息,并搜集算法中的秘密。

局限性:

1.干擾源:接收聲音信號(hào)時(shí)一旦遇到噪音,信號(hào)將會(huì)嚴(yán)重失真
2.速度慢:每次只能傳輸一個(gè)字符,遇到幾M的文件將會(huì)傳輸非常久,進(jìn)一步增加了不確定性。

攻擊類型:
● 錯(cuò)誤攻擊

考慮篡改設(shè)備上的密碼系統(tǒng),觀察密碼設(shè)備的一些錯(cuò)誤操作,期望從錯(cuò)誤行為的結(jié)果中推導(dǎo)出秘密參數(shù)。

● 時(shí)間攻擊

利用密碼系統(tǒng)的密鑰與運(yùn)行時(shí)間的關(guān)系來進(jìn)行攻擊的方法,與其它側(cè)信道攻擊相比,這種攻擊方法幾乎不需要什么特殊設(shè)備。

● 能量攻擊

通過分析密碼設(shè)備的能量消耗獲得其密鑰。常見的有SPA和DPA等攻擊方式。

● 電磁攻擊

通過高精度電磁探頭多次采集目標(biāo)產(chǎn)品工作時(shí)電磁輻射強(qiáng)度變化,再輔助以信號(hào)處理方式重建信號(hào),利用DPA思想推演目標(biāo)產(chǎn)品的密鑰。

● 其他

故障攻擊、基于緩存的攻擊、基于掃描的攻擊、光學(xué)輻射攻擊、基于頻率的攻擊、組合攻擊、聲音攻擊等。


事件:
熔斷漏洞(CVE-2017-5754)漏洞,幽靈漏洞包括邊界檢查繞過(CVE-2017-5753)和分支目標(biāo)注入(CVE-2017-5715)還有英特爾CPU曝出嚴(yán)重漏洞,SGAxe攻擊:從SGX Enclave中竊取敏感數(shù)據(jù)(CVE-2020-0549)和CrossTalk攻擊:從CPU核心竊取信息(CVE-2020-0543)

現(xiàn)代CPU為加快執(zhí)行速度,在執(zhí)行分支語句時(shí),會(huì)依據(jù)以前的執(zhí)行路徑進(jìn)行預(yù)測(cè)執(zhí)行,如果預(yù)測(cè)執(zhí)行的路徑正確,則可加快執(zhí)行速度,即使預(yù)測(cè)執(zhí)行的路徑錯(cuò)誤,也不會(huì)降低執(zhí)行速度。

攻防世界MISC有一道側(cè)信道初探的題目



打開后有倆張圖片,貌似是根據(jù)第一張圖片的代碼意思去解密第二張圖片信號(hào)波動(dòng)隱藏的信息
在第一張圖片中k代表密鑰 𝒌=(𝑘i-1, …, 𝑘o),將最終結(jié)果的O遞歸到密鑰算法矩陣R,在for循環(huán)里有個(gè)if條件判斷語句,判斷每輪密鑰替換是否為1,如果為1,則將每?jī)奢喌木仃嘡再加上功耗消耗的P,重新遞歸到新一輪的矩陣R,不進(jìn)入if條件判斷則能量消耗會(huì)少一些,不再增加功耗消耗P。


最后的flag為:flag:SCTF{0110111010}

總結(jié)

以上是生活随笔為你收集整理的关于侧信道攻击的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 成人av免费看 | 成人av高清| 午夜免费在线观看 | 精品国产av无码一区二区三区 | 欧美久久一区二区 | 舐め犯し波多野结衣在线观看 | 国产成人精品一区二区在线观看 | 不卡av在线| 色吧五月天 | 成人黄色在线 | 国产日韩中文 | 久久精品免费播放 | 色婷婷一区 | 日批视频免费播放 | 欧美综合自拍亚洲综合图片区 | 亚洲午夜精选 | 精品视频91 | 国产视频精选 | 久热精品在线观看 | 国产美女特级嫩嫩嫩bbb | 肉丝肉足丝袜一区二区三区 | 国产精品一区二区av白丝下载 | 欧美成人视 | 在线无码va中文字幕无码 | 中文字幕乱码一二三区 | 国产精品久久久999 www日本高清视频 | 理论片午午伦夜理片影院99 | 国产l精品国产亚洲区久久 午夜青青草 | 三级网站在线播放 | 天天射天天干天天色 | 国产v在线观看 | 国产成人一区在线观看 | 亚洲一区二区免费电影 | 综合网亚洲| 婷婷狠狠 | 国产又粗又黄又爽视频 | 在厨房拨开内裤进入毛片 | 国产免费午夜 | 久操社区| 国产麻豆精品在线 | 日韩一区二区三免费高清在线观看 | 天天摸天天碰 | 丰满少妇在线观看bd | 麻豆91在线 | 欧美综合自拍 | 欧美性猛交xx乱大交 | 中文字幕丰满孑伦无码专区 | 亚洲av无码片一区二区三区 | 激情六月婷| 亚洲综合图 | 亚洲风情av | 欧美色啪 | 亚洲国产精品久 | 2019中文在线观看 | 亚洲三级在线看 | 无码人妻精品一区二区三区9厂 | 国产在线视频第一页 | 国产依人 | 国产又粗又猛又黄又爽的视频 | 超碰xxx| 偷拍视频一区二区 | 国产人妻人伦精品1国产 | 夜夜草av| 99国产揄拍国产精品 | 亚洲免费毛片 | av大片网 | av自拍一区 | 中国妇女做爰视频 | 动漫裸体无遮挡 | 青青草原国产在线观看 | 亚洲国产日韩在线观看 | 性色生活片 | 日本成人福利视频 | 国产又黄又嫩又滑又白 | 欧美日本一区二区三区 | 六月婷婷在线观看 | 日本一级大片 | 在线久 | 亚洲精品乱码久久久久久国产主播 | 亚洲精品国产电影 | 国产女主播在线一区二区 | 欧美二区在线观看 | 胖女人做爰全过程 | 日韩欧美亚洲 | 中文字幕一区二区三区不卡 | 久青草影院 | 欧美性受黑人性爽 | 亚洲中文字幕一区二区 | 射久久 | 亚洲精品无码专区 | 国产精品精品视频 | 夜夜狠狠擅视频 | 97蜜桃网| 国产伦理片在线观看 | 国产视色 | 亚洲精品久久 | av片在线观看 | 九九免费在线视频 | av观看网 |