【网络安全学习笔记3】侧信道攻击以及技术概览
一、什么是側(cè)信道攻擊?
所謂的側(cè)信道攻擊,即攻擊者利用密碼設(shè)備實際工作時所釋放的側(cè)信道信息,恢復(fù)敏感安全參數(shù)或者密鑰信息,展開攻擊的過程。
二、側(cè)信道攻擊類型
依據(jù)所利用側(cè)信道信息得類型不同,可以分為不同得分析方法:
1.能量分析(利用密碼芯片在實際運行鐘產(chǎn)生得能量消耗信息)
2.電磁分析(采集密碼芯片運行期間得電磁輻射信息)
3.計時攻擊(利用密碼芯片執(zhí)行密碼算法得運行時間信息)
4.聲音攻擊(收集密碼芯片計算時的聲波信息)
5.故障分析
6.碰撞分析
其中能量分析是10余年來發(fā)展最快、研究最為深入的一個領(lǐng)域。
三、側(cè)信道攻擊的實例
四、側(cè)信道攻擊的防御對策
側(cè)信道攻擊本質(zhì)是利用密碼實現(xiàn)運行過程中產(chǎn)生的依賴于密鑰的側(cè)信息來實施密鑰恢復(fù)攻擊的,因此防御對策的核心就是減弱甚至消除這種側(cè)信息與密鑰之間的直接依賴性。實際上,常見防御對策可以分為掩碼對策和隱藏對策兩種。具體地,掩碼對策借助秘密共享和多方安全計算,通過引入隨機(jī)數(shù)將密鑰分解為多個分組來消除側(cè)信息與密鑰的依賴性來增強(qiáng)抵抗側(cè)信道攻擊的能力;隱藏對策采用平均化“0”和“1”對應(yīng)側(cè)信息的差別來降低通過側(cè)信息區(qū)分對應(yīng)數(shù)據(jù)的可能性,即降低數(shù)據(jù)的可區(qū)分度來抵抗側(cè)信道攻擊。此外,通過在密碼實現(xiàn)中插入隨機(jī)偽操作或者增加噪聲,能夠?qū)⒂杏眯畔ⅰ把蜎]”在噪聲中,從而提高密碼實現(xiàn)的實際安全性。
總體而言,兩種防御對策試用與不同場景,如掩碼對策易于在密碼算法級進(jìn)行構(gòu)造,更易于實現(xiàn);而隱藏對策通常只能在硬件層進(jìn)行實現(xiàn),需要改變硬件實現(xiàn)結(jié)構(gòu),因而較難實現(xiàn)。此外,兩種防御對策可以組合實現(xiàn),以便最大限度地提高密碼實現(xiàn)的實際安全性。
總結(jié)
以上是生活随笔為你收集整理的【网络安全学习笔记3】侧信道攻击以及技术概览的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 扫盲-充电器图标
- 下一篇: Pr 视频效果:模糊与锐化