0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

了解旁道攻击的基础知识

海阔天空的专栏 来源:海阔天空的专栏 作者:海阔天空的专栏 2022-08-25 18:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

了解旁道攻击 (SCA) 的基础知识、它们对硬件级安全构成的威胁以及它们为何如此强大。

在电子系统中,安全性通常只考虑软件级别。

人们普遍认为特洛伊木马、恶意软件和其他形式的黑客攻击是最大的威胁。但是,从 EE 的角度来看,安全性具有全新的含义。

实际上,许多最大的安全威胁都是基于硬件的,攻击者可以直接从运行我们安全和加密软件的硬件中窃取信息。

最强大的硬件安全威胁之一是旁道攻击。

在本文中,我们将介绍 SCA 的概念、它们的工作原理以及它们为何如此强大。

什么是旁道攻击?

许多形式的安全漏洞,无论是硬件还是软件,通常都专注于直接窃取秘密信息。

另一方面,侧信道攻击是硬件安全攻击的一种分类,其重点是通过利用意外的信息泄漏来间接窃取信息。

顾名思义,SCA 不会通过直接窃取信息来获取信息。他们反而通过“旁道”窃取它。SCA 的示例如图 1 所示。

poYBAGMHSVmAbeN0AAB-b1UjBz4396.jpg

图 1.侧信道攻击的高级概述。图片由R. Vanathi 和 SP 提供。乔卡林甘

SCA 之所以如此普遍,是因为电子系统固有地存在大量泄漏(即,侧通道)。

其中一些边渠道包括:

电源:所有电子设备都通过电源轨供电。在基于功率的侧信道攻击中,攻击者会在运行期间监控设备的电源轨,以了解电流消耗或电压波动以窃取信息。

电磁 (EM) 辐射:正如法拉第定律所定义的,电流会产生相应的磁场。图 2 所示的基于 EM 的侧信道攻击通过监控设备在运行期间发出的 EM 辐射来窃取信息,从而利用这一事实。

定时攻击:在加密实现中,不同的数学运算可能需要不同的时间来计算,具体取决于输入、键值和运算本身。时序攻击试图利用这些时序变化来窃取信息。

poYBAGMHSV-AdPneAAE4wjacY4U564.jpg

图 2.攻击者将天线直接放置在设备处理器上方的 EM 攻击设置。图片由Sayakkara 等人提供

侧信道攻击示例

为了更好地理解旁道攻击的工作原理,我们将看一个过于简单但很有帮助的例子。

考虑一个 CMOS 反相器,如图 3 所示。在这个例子中,考虑到反相器的输入是一个表示敏感数据的二进制字符串,比如一个加密密钥,攻击者的目标是找出这个密钥是什么。

pYYBAGMHSWiAMzivAAByvZ1h6-c252.jpg

图 3.CMOS 反相器由方波驱动

此外,假设攻击者没有对输入和输出的直接探测访问(在此示例中,输入和输出将是直接通道)。

这种假设可能是现实的,因为集成电路中的逻辑门和铜导体被器件封装隐藏,并且在没有解封装的情况下无法直接探测。然而,在这种情况下,我们的攻击者可以访问设备的电源轨,这是一个现实的假设,因为电源轨通常是全局的并且在 PCB 级别提供给 IC(即,攻击者可以直接在 PCB 上探测电源轨)。

通过执行基于功率的侧信道攻击,我们的对手可以通过探测 3.3 V 电源轨的电流消耗(或等效地通过探测接地电流)来计算输入串。

查看图 4 中的输入和功率波形,我们可以看到器件电流消耗的确定性模式。当输入中出现从高到低的转换(1 到 0)时,器件的电流消耗会出现尖峰。

pYYBAGMHSWqAPHcjAABelgqG1xo608.jpg

图 4.上图显示输入信号,下图显示逆变器从 3.3V 电源轨汲取的电流。

通过只查看当前波形,我们的攻击者可以快速确定输入信号一定是 10101010。这样,攻击者利用了一个边信道,成功地窃取了我们的密钥,而无需知道任何其他关于输入、输出或设备正在执行什么操作。

是什么让旁道攻击如此强大?

出于各种原因,侧信道攻击是一种独特的强大攻击形式。

首先,SCA 之所以如此强大,是因为它们难以预防。SCA 利用电子设备的无意且在很大程度上不可避免的行为——诸如设备的功耗和 EM 辐射之类的事情是固有且不可避免的。

充其量,设计师可以掩盖这些侧通道,但他们永远无法完全消除它们,这使得 SCA 很难预防。另一个原因是许多 SCA 很难检测到。

由于许多 SCA(如 EM 攻击)是被动且非侵入性的,因此攻击者使用时根本不需要对设备进行物理干预。出于这个原因,从电气角度来看,几乎不可能检测到您的设备受到攻击或之前已被入侵。

最后,由于机器学习 (ML) 的发展,如今 SCA 变得越来越强大。尽管历史 SCA 需要对泄漏信息进行严格的统计分析,但当今的许多旁道攻击都利用了 ML。

通过使用足够大的泄漏信息数据集训练 ML 模型,攻击者可以开发出强大且易于使用的攻击。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SCA
    SCA
    +关注

    关注

    1

    文章

    37

    浏览量

    12486
  • 硬件安全
    +关注

    关注

    0

    文章

    16

    浏览量

    2604
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Linux驱动开发的必备知识

    内核基础知识: 1、熟悉 Linux 内核的架构、模块系统、进程管理、内存管理等。 了解内核的编译和加载过程。 2、C编程技能: 精通 C 语言编程,包括指针操作、内存管理、结构体等
    发表于 12-04 07:58

    RK 平台 Vendor Storage 开发指南:基础知识、流程与实用技巧

    备可靠性校验、掉电恢复等关键特性,是保障设备身份标识、功能授权等核心信息安全的重要组件。本文将从基础知识、开发流程、使用途径三方面,为开发者梳理完整的开发逻辑。 一、核心基础知识了解 Vendor Storage 是什么? 1
    的头像 发表于 11-22 07:11 118次阅读
    RK 平台 Vendor Storage 开发指南:<b class='flag-5'>基础知识</b>、流程与实用技巧

    视觉工程师必须知道的工业相机基础知识

    工业相机基础知识概述。
    的头像 发表于 09-19 17:04 896次阅读
    视觉工程师必须知道的工业相机<b class='flag-5'>基础知识</b>

    最易读懂的理工科基础丛书——图解电机基础知识入门

    本书深人浅出地介绍了电动机的基础知识、应用和发展,其内容包括电动机的用途、电动机的基础知识及应用、电流和磁场的关系、直流电动机的结构和作用、交流电动机的结构和作用、特殊电动机的结构和作用
    发表于 04-07 18:28

    1-半导体基础知识(童诗白、华成英主编)

    介绍了半导体基础知识,二极管,三极管。
    发表于 03-28 16:12

    效果器的基础知识

    电子发烧友网站提供《效果器的基础知识.doc》资料免费下载
    发表于 03-26 14:30 6次下载

    开关电源的基础知识题目及答案(免积分)

    本文含有开关电源的基础知识题目及答案,下载附件即可查看!
    发表于 03-06 15:52

    【北京迅为】iTOP-RK3568OpenHarmony系统南向驱动开发GPIO基础知识

    【北京迅为】iTOP-RK3568OpenHarmony系统南向驱动开发GPIO基础知识
    的头像 发表于 03-06 11:23 1019次阅读
    【北京迅为】iTOP-RK3568OpenHarmony系统南向驱动开发GPIO<b class='flag-5'>基础知识</b>

    DC-DC基础知识 + 硬件电路

    一、DCDC简易电路原理DCDC电路是直流转直流电路,将某直流电源转变为不同电压值的电路,分为升压电路和降压电路。1.1电容、电感基础知识1.1.1电容电容两端电压不能突变。通交流、阻直流;通
    的头像 发表于 02-26 13:54 1686次阅读
    DC-DC<b class='flag-5'>基础知识</b> + 硬件电路

    功率器件热设计基础知识

    功率器件热设计是实现IGBT、碳化硅SiC等高功率密度器件可靠运行的基础。掌握功率半导体的热设计基础知识,不仅有助于提高功率器件的利用率和系统可靠性,还能有效降低系统成本。本文将从热设计的基本概念、散热形式、热阻与导热系数、功率模块的结构和热阻分析等方面,对功率器件热设计基础知识
    的头像 发表于 02-03 14:17 1256次阅读

    PCB绘制基础知识

    电子发烧友网站提供《PCB绘制基础知识.pdf》资料免费下载
    发表于 01-21 15:20 8次下载
    PCB绘制<b class='flag-5'>基础知识</b>

    射频前端设计中的功率等级基础知识

    伴随更多频段的增加和愈发复杂的移动设备出现,蜂窝通信市场已发生巨大变化。随着4G和5G的部署,3GPP的最新规范已将PC2引入FDD频段,更高的发射功率水平也由此带来了与之相关的全新挑战。下面,就让我们回顾一下PC2的基础知识,并深入探讨PC2如何随着这些新的5G部署而演进。
    的头像 发表于 01-07 11:26 2688次阅读
    射频前端设计中的功率等级<b class='flag-5'>基础知识</b>

    EMC基础知识-华为

    EMC基础知识-华为
    发表于 01-06 14:09 5次下载

    万字长文,看懂激光基础知识

    深入介绍激光基础知识,帮助您轻松理解激光领域的关键概念和原理。
    的头像 发表于 12-20 09:49 2112次阅读
    万字长文,看懂激光<b class='flag-5'>基础知识</b>!

    华为-射频基础知识培训

    课程目标z 熟悉和掌握射频基本概念和知识z 了解无线射频系统结构z 了解天馈系统的概念和知课程内容第一章 无线通信的基本概念第二章 射频常用计算单位简介第三章 射频常用概念辨析第四章 射频系统介绍第五章 天线传播
    发表于 12-10 13:39 1次下载