Электромагнитная атака
-
Основы электромагнитных атак
- Электромагнитные атаки используют непреднамеренное излучение для извлечения ключей шифрования.
- Атаки могут быть классифицированы как SEMA (сигналы электромагнитной атаки) и DEMA (дифференциальные сигналы электромагнитной атаки).
-
Примеры уязвимых устройств
- Смарт-карты и ПЛИС уязвимы для атак из-за прямого подключения к источнику питания и часам.
- Персональные компьютеры и смартфоны также подвержены атакам, но требуют дорогостоящего оборудования и близкого расположения к жертве.
-
Примеры уязвимых схем шифрования
- Многие теоретические схемы шифрования безопасны, но их реализация может быть уязвима.
- Примеры уязвимых реализаций включают Libgcrypt, GnuPG и OpenSSL.
-
Осуществимость и контрмеры
- Атаки с использованием дальней связи, например, AM-радиостанций, также возможны, но не продемонстрированы методы извлечения ключей.
- Контрмеры включают физические препятствия для получения сигнала, рандомизацию операций и использование подавления сигнатур.
-
Применение в правительстве и регулирование
- Программа TEMPEST Агентства национальной безопасности США направлена на слежку за системами и защиту от атак.
- Федеральная комиссия по связи США регулирует непреднамеренные выбросы электронных устройств.