国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

了解旁道攻擊的基礎知識

海闊天空的專欄 ? 來源:海闊天空的專欄 ? 作者:海闊天空的專欄 ? 2022-08-25 18:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

了解旁道攻擊 (SCA) 的基礎知識、它們對硬件級安全構成的威脅以及它們為何如此強大。

在電子系統中,安全性通常只考慮軟件級別。

人們普遍認為特洛伊木馬、惡意軟件和其他形式的黑客攻擊是最大的威脅。但是,從 EE 的角度來看,安全性具有全新的含義。

實際上,許多最大的安全威脅都是基于硬件的,攻擊者可以直接從運行我們安全和加密軟件的硬件中竊取信息。

最強大的硬件安全威脅之一是旁道攻擊。

在本文中,我們將介紹 SCA 的概念、它們的工作原理以及它們為何如此強大。

什么是旁道攻擊?

許多形式的安全漏洞,無論是硬件還是軟件,通常都專注于直接竊取秘密信息。

另一方面,側信道攻擊是硬件安全攻擊的一種分類,其重點是通過利用意外的信息泄漏來間接竊取信息。

顧名思義,SCA 不會通過直接竊取信息來獲取信息。他們反而通過“旁道”竊取它。SCA 的示例如圖 1 所示。

poYBAGMHSVmAbeN0AAB-b1UjBz4396.jpg

圖 1.側信道攻擊的高級概述。圖片由R. Vanathi 和 SP 提供。喬卡林甘

SCA 之所以如此普遍,是因為電子系統固有地存在大量泄漏(即,側通道)。

其中一些邊渠道包括:

電源:所有電子設備都通過電源軌供電。在基于功率的側信道攻擊中,攻擊者會在運行期間監控設備的電源軌,以了解電流消耗或電壓波動以竊取信息。

電磁 (EM) 輻射:正如法拉第定律所定義的,電流會產生相應的磁場。圖 2 所示的基于 EM 的側信道攻擊通過監控設備在運行期間發出的 EM 輻射來竊取信息,從而利用這一事實。

定時攻擊:在加密實現中,不同的數學運算可能需要不同的時間來計算,具體取決于輸入、鍵值和運算本身。時序攻擊試圖利用這些時序變化來竊取信息。

poYBAGMHSV-AdPneAAE4wjacY4U564.jpg

圖 2.攻擊者將天線直接放置在設備處理器上方的 EM 攻擊設置。圖片由Sayakkara 等人提供

側信道攻擊示例

為了更好地理解旁道攻擊的工作原理,我們將看一個過于簡單但很有幫助的例子。

考慮一個 CMOS 反相器,如圖 3 所示。在這個例子中,考慮到反相器的輸入是一個表示敏感數據的二進制字符串,比如一個加密密鑰,攻擊者的目標是找出這個密鑰是什么。

pYYBAGMHSWiAMzivAAByvZ1h6-c252.jpg

圖 3.CMOS 反相器由方波驅動

此外,假設攻擊者沒有對輸入和輸出的直接探測訪問(在此示例中,輸入和輸出將是直接通道)。

這種假設可能是現實的,因為集成電路中的邏輯門和銅導體被器件封裝隱藏,并且在沒有解封裝的情況下無法直接探測。然而,在這種情況下,我們的攻擊者可以訪問設備的電源軌,這是一個現實的假設,因為電源軌通常是全局的并且在 PCB 級別提供給 IC(即,攻擊者可以直接在 PCB 上探測電源軌)。

通過執行基于功率的側信道攻擊,我們的對手可以通過探測 3.3 V 電源軌的電流消耗(或等效地通過探測接地電流)來計算輸入串。

查看圖 4 中的輸入和功率波形,我們可以看到器件電流消耗的確定性模式。當輸入中出現從高到低的轉換(1 到 0)時,器件的電流消耗會出現尖峰。

pYYBAGMHSWqAPHcjAABelgqG1xo608.jpg

圖 4.上圖顯示輸入信號,下圖顯示逆變器從 3.3V 電源軌汲取的電流。

通過只查看當前波形,我們的攻擊者可以快速確定輸入信號一定是 10101010。這樣,攻擊者利用了一個邊信道,成功地竊取了我們的密鑰,而無需知道任何其他關于輸入、輸出或設備正在執行什么操作。

是什么讓旁道攻擊如此強大?

出于各種原因,側信道攻擊是一種獨特的強大攻擊形式。

首先,SCA 之所以如此強大,是因為它們難以預防。SCA 利用電子設備的無意且在很大程度上不可避免的行為——諸如設備的功耗和 EM 輻射之類的事情是固有且不可避免的。

充其量,設計師可以掩蓋這些側通道,但他們永遠無法完全消除它們,這使得 SCA 很難預防。另一個原因是許多 SCA 很難檢測到。

由于許多 SCA(如 EM 攻擊)是被動且非侵入性的,因此攻擊者使用時根本不需要對設備進行物理干預。出于這個原因,從電氣角度來看,幾乎不可能檢測到您的設備受到攻擊或之前已被入侵。

最后,由于機器學習 (ML) 的發展,如今 SCA 變得越來越強大。盡管歷史 SCA 需要對泄漏信息進行嚴格的統計分析,但當今的許多旁道攻擊都利用了 ML。

通過使用足夠大的泄漏信息數據集訓練 ML 模型,攻擊者可以開發出強大且易于使用的攻擊。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • SCA
    SCA
    +關注

    關注

    1

    文章

    37

    瀏覽量

    12545
  • 硬件安全
    +關注

    關注

    0

    文章

    16

    瀏覽量

    2617
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    labview編程及基礎知識分享

    最近建了一個公眾號,本人會在上面進行labview編程知識的分享,歡迎大家關注;公眾號叫:上位機知識分享LABVIEW
    發表于 02-13 10:08

    阻燃系列基礎知識

    我很榮幸有機會在這里與大家分享我對阻燃系列基礎知識的研究。今天,我們將探討的主題是“阻燃系列基礎知識”。在我們日常生活中,火災事故頻發,造成巨大的財產損失和人員傷亡。因此,了解阻燃材料的基礎知
    的頭像 發表于 02-06 08:07 ?234次閱讀
    阻燃系列<b class='flag-5'>基礎知識</b>

    嵌入式基礎知識-系統調度

    恢復任務的優先級高于正在運行任務的優先級,則會發生任務切換,將該任務將再次轉換任務狀態,由就緒態變成運行態。 5、總結 本篇介紹了系統調度的基礎知識,包括進程的三種基本狀態,進程切換,AUTOSAR與RTOS的任務切換基礎知識
    發表于 12-16 08:15

    無刷電機驅動器的基礎知識

    本文將從技術角度出發,對三相無刷電機的電機驅動器的作用、種類和規格進行介紹。通過本文,您可以學習到電機驅動器選型所需的基礎知識
    的頭像 發表于 12-10 14:13 ?6677次閱讀
    無刷電機驅動器的<b class='flag-5'>基礎知識</b>

    Linux驅動開發的必備知識

    內核基礎知識: 1、熟悉 Linux 內核的架構、模塊系統、進程管理、內存管理等。 了解內核的編譯和加載過程。 2、C編程技能: 精通 C 語言編程,包括指針操作、內存管理、結構體等
    發表于 12-04 07:58

    RK?平臺?Vendor Storage?開發指南:基礎知識、流程與實用技巧

    備可靠性校驗、掉電恢復等關鍵特性,是保障設備身份標識、功能授權等核心信息安全的重要組件。本文將從基礎知識、開發流程、使用途徑三方面,為開發者梳理完整的開發邏輯。 一、核心基礎知識了解?Vendor Storage?是什么? 1
    的頭像 發表于 11-22 07:11 ?644次閱讀
    RK?平臺?Vendor Storage?開發指南:<b class='flag-5'>基礎知識</b>、流程與實用技巧

    視覺工程師必須知道的工業相機基礎知識

    工業相機基礎知識概述。
    的頭像 發表于 09-19 17:04 ?1264次閱讀
    視覺工程師必須知道的工業相機<b class='flag-5'>基礎知識</b>

    工業化超聲波清洗設備的基礎知識:原理、優勢與應用

    工業化超聲波清洗設備的基礎知識:原理、優勢與應用工業化超聲波清洗設備在現代制造業中扮演著重要的角色,它們利用超聲波技術來進行高效的零件和產品清潔。本文將深入探討這些設備的基本原理、它們的優勢以及廣泛
    的頭像 發表于 06-10 15:55 ?861次閱讀
    工業化超聲波清洗設備的<b class='flag-5'>基礎知識</b>:原理、優勢與應用

    CMOS超大規模集成電路制造工藝流程的基礎知識

    本節將介紹 CMOS 超大規模集成電路制造工藝流程的基礎知識,重點將放在工藝流程的概要和不同工藝步驟對器件及電路性能的影響上。
    的頭像 發表于 06-04 15:01 ?2576次閱讀
    CMOS超大規模集成電路制造工藝流程的<b class='flag-5'>基礎知識</b>

    最易讀懂的理工科基礎叢書——圖解電機基礎知識入門

    本書深人淺出地介紹了電動機的基礎知識、應用和發展,其內容包括電動機的用途、電動機的基礎知識及應用、電流和磁場的關系、直流電動機的結構和作用、交流電動機的結構和作用、特殊電動機的結構和作用
    發表于 04-07 18:28

    1-半導體基礎知識(童詩白、華成英主編)

    介紹了半導體基礎知識,二極管,三極管。
    發表于 03-28 16:12

    效果器的基礎知識

    電子發燒友網站提供《效果器的基礎知識.doc》資料免費下載
    發表于 03-26 14:30 ?7次下載

    開關電源的基礎知識題目及答案(免積分)

    本文含有開關電源的基礎知識題目及答案,下載附件即可查看!
    發表于 03-06 15:52

    無刷直流電機基礎知識總結(可下載)

    今天給大家分享下電機控制中需要了解的一些基礎知識,供大家參考學習一、三個基本定則1.左手定則左手定則是用來判斷一個通電導體在磁場中受力方向的。具體受力方向如何判斷,如下:1)伸開左手,使大拇指和其余
    發表于 03-06 13:47 ?1次下載

    【北京迅為】iTOP-RK3568OpenHarmony系統南向驅動開發GPIO基礎知識

    【北京迅為】iTOP-RK3568OpenHarmony系統南向驅動開發GPIO基礎知識
    的頭像 發表于 03-06 11:23 ?1252次閱讀
    【北京迅為】iTOP-RK3568OpenHarmony系統南向驅動開發GPIO<b class='flag-5'>基礎知識</b>