Оглавление
Анализ мощности
-
Основы анализа энергопотребления
- Анализ энергопотребления позволяет злоумышленникам узнать секретные ключи, используемые в криптографических алгоритмах.
- Атаки с использованием анализа энергопотребления включают простой анализ мощности и дифференциальный анализ мощности.
-
Простой анализ мощности
- Простой анализ мощности позволяет определить результат условных переходов в криптографическом программном обеспечении.
- Злоумышленники могут использовать различия в энергопотреблении для обнаружения секретных значений.
-
Дифференциальный анализ мощности
- Дифференциальный анализ мощности сложнее предотвратить, так как даже небольшие отклонения в энергопотреблении могут привести к уязвимостям.
- Атаки DPA могут быть предотвращены с помощью алгоритмических модификаций и аппаратных изменений.
-
Стандарты и практические рекомендации
- Защита от анализа энергопотребления является основным требованием для приложений, где устройства могут попасть в руки злоумышленников.
- Существуют открытые источники для экспериментов по анализу энергопотребления, такие как ChipWhisperer.
-
Рекомендации по предотвращению атак
- Необходимо следить за тем, чтобы в реализациях криптографического программного обеспечения не было секретных значений, влияющих на условные ветви.
- Алгоритмические модификации и аппаратные изменения могут помочь снизить эффективность атак DPA.