chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解旁道攻擊的基礎(chǔ)知識(shí)

海闊天空的專欄 ? 來(lái)源:海闊天空的專欄 ? 作者:海闊天空的專欄 ? 2022-08-25 18:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

了解旁道攻擊 (SCA) 的基礎(chǔ)知識(shí)、它們對(duì)硬件級(jí)安全構(gòu)成的威脅以及它們?yōu)楹稳绱藦?qiáng)大。

在電子系統(tǒng)中,安全性通常只考慮軟件級(jí)別。

人們普遍認(rèn)為特洛伊木馬、惡意軟件和其他形式的黑客攻擊是最大的威脅。但是,從 EE 的角度來(lái)看,安全性具有全新的含義。

實(shí)際上,許多最大的安全威脅都是基于硬件的,攻擊者可以直接從運(yùn)行我們安全和加密軟件的硬件中竊取信息。

最強(qiáng)大的硬件安全威脅之一是旁道攻擊。

在本文中,我們將介紹 SCA 的概念、它們的工作原理以及它們?yōu)楹稳绱藦?qiáng)大。

什么是旁道攻擊?

許多形式的安全漏洞,無(wú)論是硬件還是軟件,通常都專注于直接竊取秘密信息。

另一方面,側(cè)信道攻擊是硬件安全攻擊的一種分類,其重點(diǎn)是通過(guò)利用意外的信息泄漏來(lái)間接竊取信息。

顧名思義,SCA 不會(huì)通過(guò)直接竊取信息來(lái)獲取信息。他們反而通過(guò)“旁道”竊取它。SCA 的示例如圖 1 所示。

poYBAGMHSVmAbeN0AAB-b1UjBz4396.jpg

圖 1.側(cè)信道攻擊的高級(jí)概述。圖片由R. Vanathi 和 SP 提供。喬卡林甘

SCA 之所以如此普遍,是因?yàn)殡娮酉到y(tǒng)固有地存在大量泄漏(即,側(cè)通道)。

其中一些邊渠道包括:

電源:所有電子設(shè)備都通過(guò)電源軌供電。在基于功率的側(cè)信道攻擊中,攻擊者會(huì)在運(yùn)行期間監(jiān)控設(shè)備的電源軌,以了解電流消耗或電壓波動(dòng)以竊取信息。

電磁 (EM) 輻射:正如法拉第定律所定義的,電流會(huì)產(chǎn)生相應(yīng)的磁場(chǎng)。圖 2 所示的基于 EM 的側(cè)信道攻擊通過(guò)監(jiān)控設(shè)備在運(yùn)行期間發(fā)出的 EM 輻射來(lái)竊取信息,從而利用這一事實(shí)。

定時(shí)攻擊:在加密實(shí)現(xiàn)中,不同的數(shù)學(xué)運(yùn)算可能需要不同的時(shí)間來(lái)計(jì)算,具體取決于輸入、鍵值和運(yùn)算本身。時(shí)序攻擊試圖利用這些時(shí)序變化來(lái)竊取信息。

poYBAGMHSV-AdPneAAE4wjacY4U564.jpg

圖 2.攻擊者將天線直接放置在設(shè)備處理器上方的 EM 攻擊設(shè)置。圖片由Sayakkara 等人提供

側(cè)信道攻擊示例

為了更好地理解旁道攻擊的工作原理,我們將看一個(gè)過(guò)于簡(jiǎn)單但很有幫助的例子。

考慮一個(gè) CMOS 反相器,如圖 3 所示。在這個(gè)例子中,考慮到反相器的輸入是一個(gè)表示敏感數(shù)據(jù)的二進(jìn)制字符串,比如一個(gè)加密密鑰,攻擊者的目標(biāo)是找出這個(gè)密鑰是什么。

pYYBAGMHSWiAMzivAAByvZ1h6-c252.jpg

圖 3.CMOS 反相器由方波驅(qū)動(dòng)

此外,假設(shè)攻擊者沒(méi)有對(duì)輸入和輸出的直接探測(cè)訪問(wèn)(在此示例中,輸入和輸出將是直接通道)。

這種假設(shè)可能是現(xiàn)實(shí)的,因?yàn)?a href="http://www.brongaenegriffin.com/v/tag/123/" target="_blank">集成電路中的邏輯門(mén)和銅導(dǎo)體被器件封裝隱藏,并且在沒(méi)有解封裝的情況下無(wú)法直接探測(cè)。然而,在這種情況下,我們的攻擊者可以訪問(wèn)設(shè)備的電源軌,這是一個(gè)現(xiàn)實(shí)的假設(shè),因?yàn)殡娫窜壨ǔJ侨值牟⑶以?PCB 級(jí)別提供給 IC(即,攻擊者可以直接在 PCB 上探測(cè)電源軌)。

通過(guò)執(zhí)行基于功率的側(cè)信道攻擊,我們的對(duì)手可以通過(guò)探測(cè) 3.3 V 電源軌的電流消耗(或等效地通過(guò)探測(cè)接地電流)來(lái)計(jì)算輸入串。

查看圖 4 中的輸入和功率波形,我們可以看到器件電流消耗的確定性模式。當(dāng)輸入中出現(xiàn)從高到低的轉(zhuǎn)換(1 到 0)時(shí),器件的電流消耗會(huì)出現(xiàn)尖峰。

pYYBAGMHSWqAPHcjAABelgqG1xo608.jpg

圖 4.上圖顯示輸入信號(hào),下圖顯示逆變器從 3.3V 電源軌汲取的電流。

通過(guò)只查看當(dāng)前波形,我們的攻擊者可以快速確定輸入信號(hào)一定是 10101010。這樣,攻擊者利用了一個(gè)邊信道,成功地竊取了我們的密鑰,而無(wú)需知道任何其他關(guān)于輸入、輸出或設(shè)備正在執(zhí)行什么操作。

是什么讓旁道攻擊如此強(qiáng)大?

出于各種原因,側(cè)信道攻擊是一種獨(dú)特的強(qiáng)大攻擊形式。

首先,SCA 之所以如此強(qiáng)大,是因?yàn)樗鼈冸y以預(yù)防。SCA 利用電子設(shè)備的無(wú)意且在很大程度上不可避免的行為——諸如設(shè)備的功耗和 EM 輻射之類的事情是固有且不可避免的。

充其量,設(shè)計(jì)師可以掩蓋這些側(cè)通道,但他們永遠(yuǎn)無(wú)法完全消除它們,這使得 SCA 很難預(yù)防。另一個(gè)原因是許多 SCA 很難檢測(cè)到。

由于許多 SCA(如 EM 攻擊)是被動(dòng)且非侵入性的,因此攻擊者使用時(shí)根本不需要對(duì)設(shè)備進(jìn)行物理干預(yù)。出于這個(gè)原因,從電氣角度來(lái)看,幾乎不可能檢測(cè)到您的設(shè)備受到攻擊或之前已被入侵。

最后,由于機(jī)器學(xué)習(xí) (ML) 的發(fā)展,如今 SCA 變得越來(lái)越強(qiáng)大。盡管歷史 SCA 需要對(duì)泄漏信息進(jìn)行嚴(yán)格的統(tǒng)計(jì)分析,但當(dāng)今的許多旁道攻擊都利用了 ML。

通過(guò)使用足夠大的泄漏信息數(shù)據(jù)集訓(xùn)練 ML 模型,攻擊者可以開(kāi)發(fā)出強(qiáng)大且易于使用的攻擊。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SCA
    SCA
    +關(guān)注

    關(guān)注

    1

    文章

    37

    瀏覽量

    12509
  • 硬件安全
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    2608
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式基礎(chǔ)知識(shí)-系統(tǒng)調(diào)度

    恢復(fù)任務(wù)的優(yōu)先級(jí)高于正在運(yùn)行任務(wù)的優(yōu)先級(jí),則會(huì)發(fā)生任務(wù)切換,將該任務(wù)將再次轉(zhuǎn)換任務(wù)狀態(tài),由就緒態(tài)變成運(yùn)行態(tài)。 5、總結(jié) 本篇介紹了系統(tǒng)調(diào)度的基礎(chǔ)知識(shí),包括進(jìn)程的三種基本狀態(tài),進(jìn)程切換,AUTOSAR與RTOS的任務(wù)切換基礎(chǔ)知識(shí)
    發(fā)表于 12-16 08:15

    無(wú)刷電機(jī)驅(qū)動(dòng)器的基礎(chǔ)知識(shí)

    本文將從技術(shù)角度出發(fā),對(duì)三相無(wú)刷電機(jī)的電機(jī)驅(qū)動(dòng)器的作用、種類和規(guī)格進(jìn)行介紹。通過(guò)本文,您可以學(xué)習(xí)到電機(jī)驅(qū)動(dòng)器選型所需的基礎(chǔ)知識(shí)
    的頭像 發(fā)表于 12-10 14:13 ?6414次閱讀
    無(wú)刷電機(jī)驅(qū)動(dòng)器的<b class='flag-5'>基礎(chǔ)知識(shí)</b>

    Linux驅(qū)動(dòng)開(kāi)發(fā)的必備知識(shí)

    內(nèi)核基礎(chǔ)知識(shí): 1、熟悉 Linux 內(nèi)核的架構(gòu)、模塊系統(tǒng)、進(jìn)程管理、內(nèi)存管理等。 了解內(nèi)核的編譯和加載過(guò)程。 2、C編程技能: 精通 C 語(yǔ)言編程,包括指針操作、內(nèi)存管理、結(jié)構(gòu)體等
    發(fā)表于 12-04 07:58

    RK?平臺(tái)?Vendor Storage?開(kāi)發(fā)指南:基礎(chǔ)知識(shí)、流程與實(shí)用技巧

    備可靠性校驗(yàn)、掉電恢復(fù)等關(guān)鍵特性,是保障設(shè)備身份標(biāo)識(shí)、功能授權(quán)等核心信息安全的重要組件。本文將從基礎(chǔ)知識(shí)、開(kāi)發(fā)流程、使用途徑三方面,為開(kāi)發(fā)者梳理完整的開(kāi)發(fā)邏輯。 一、核心基礎(chǔ)知識(shí)了解?Vendor Storage?是什么? 1
    的頭像 發(fā)表于 11-22 07:11 ?416次閱讀
    RK?平臺(tái)?Vendor Storage?開(kāi)發(fā)指南:<b class='flag-5'>基礎(chǔ)知識(shí)</b>、流程與實(shí)用技巧

    視覺(jué)工程師必須知道的工業(yè)相機(jī)基礎(chǔ)知識(shí)

    工業(yè)相機(jī)基礎(chǔ)知識(shí)概述。
    的頭像 發(fā)表于 09-19 17:04 ?1112次閱讀
    視覺(jué)工程師必須知道的工業(yè)相機(jī)<b class='flag-5'>基礎(chǔ)知識(shí)</b>

    工業(yè)化超聲波清洗設(shè)備的基礎(chǔ)知識(shí):原理、優(yōu)勢(shì)與應(yīng)用

    工業(yè)化超聲波清洗設(shè)備的基礎(chǔ)知識(shí):原理、優(yōu)勢(shì)與應(yīng)用工業(yè)化超聲波清洗設(shè)備在現(xiàn)代制造業(yè)中扮演著重要的角色,它們利用超聲波技術(shù)來(lái)進(jìn)行高效的零件和產(chǎn)品清潔。本文將深入探討這些設(shè)備的基本原理、它們的優(yōu)勢(shì)以及廣泛
    的頭像 發(fā)表于 06-10 15:55 ?729次閱讀
    工業(yè)化超聲波清洗設(shè)備的<b class='flag-5'>基礎(chǔ)知識(shí)</b>:原理、優(yōu)勢(shì)與應(yīng)用

    CMOS超大規(guī)模集成電路制造工藝流程的基礎(chǔ)知識(shí)

    本節(jié)將介紹 CMOS 超大規(guī)模集成電路制造工藝流程的基礎(chǔ)知識(shí),重點(diǎn)將放在工藝流程的概要和不同工藝步驟對(duì)器件及電路性能的影響上。
    的頭像 發(fā)表于 06-04 15:01 ?2332次閱讀
    CMOS超大規(guī)模集成電路制造工藝流程的<b class='flag-5'>基礎(chǔ)知識(shí)</b>

    最易讀懂的理工科基礎(chǔ)叢書(shū)——圖解電機(jī)基礎(chǔ)知識(shí)入門(mén)

    本書(shū)深人淺出地介紹了電動(dòng)機(jī)的基礎(chǔ)知識(shí)、應(yīng)用和發(fā)展,其內(nèi)容包括電動(dòng)機(jī)的用途、電動(dòng)機(jī)的基礎(chǔ)知識(shí)及應(yīng)用、電流和磁場(chǎng)的關(guān)系、直流電動(dòng)機(jī)的結(jié)構(gòu)和作用、交流電動(dòng)機(jī)的結(jié)構(gòu)和作用、特殊電動(dòng)機(jī)的結(jié)構(gòu)和作用
    發(fā)表于 04-07 18:28

    1-半導(dǎo)體基礎(chǔ)知識(shí)(童詩(shī)白、華成英主編)

    介紹了半導(dǎo)體基礎(chǔ)知識(shí),二極管,三極管。
    發(fā)表于 03-28 16:12

    效果器的基礎(chǔ)知識(shí)

    電子發(fā)燒友網(wǎng)站提供《效果器的基礎(chǔ)知識(shí).doc》資料免費(fèi)下載
    發(fā)表于 03-26 14:30 ?7次下載

    開(kāi)關(guān)電源的基礎(chǔ)知識(shí)題目及答案(免積分)

    本文含有開(kāi)關(guān)電源的基礎(chǔ)知識(shí)題目及答案,下載附件即可查看!
    發(fā)表于 03-06 15:52

    【北京迅為】iTOP-RK3568OpenHarmony系統(tǒng)南向驅(qū)動(dòng)開(kāi)發(fā)GPIO基礎(chǔ)知識(shí)

    【北京迅為】iTOP-RK3568OpenHarmony系統(tǒng)南向驅(qū)動(dòng)開(kāi)發(fā)GPIO基礎(chǔ)知識(shí)
    的頭像 發(fā)表于 03-06 11:23 ?1105次閱讀
    【北京迅為】iTOP-RK3568OpenHarmony系統(tǒng)南向驅(qū)動(dòng)開(kāi)發(fā)GPIO<b class='flag-5'>基礎(chǔ)知識(shí)</b>

    DC-DC基礎(chǔ)知識(shí) + 硬件電路

    一、DCDC簡(jiǎn)易電路原理DCDC電路是直流轉(zhuǎn)直流電路,將某直流電源轉(zhuǎn)變?yōu)椴煌妷褐档碾娐?,分為升壓電路和降壓電路?.1電容、電感基礎(chǔ)知識(shí)1.1.1電容電容兩端電壓不能突變。通交流、阻直流;通
    的頭像 發(fā)表于 02-26 13:54 ?1924次閱讀
    DC-DC<b class='flag-5'>基礎(chǔ)知識(shí)</b> + 硬件電路

    功率器件熱設(shè)計(jì)基礎(chǔ)知識(shí)

    功率器件熱設(shè)計(jì)是實(shí)現(xiàn)IGBT、碳化硅SiC等高功率密度器件可靠運(yùn)行的基礎(chǔ)。掌握功率半導(dǎo)體的熱設(shè)計(jì)基礎(chǔ)知識(shí),不僅有助于提高功率器件的利用率和系統(tǒng)可靠性,還能有效降低系統(tǒng)成本。本文將從熱設(shè)計(jì)的基本概念、散熱形式、熱阻與導(dǎo)熱系數(shù)、功率模塊的結(jié)構(gòu)和熱阻分析等方面,對(duì)功率器件熱設(shè)計(jì)基礎(chǔ)知識(shí)
    的頭像 發(fā)表于 02-03 14:17 ?1415次閱讀

    儲(chǔ)能科普之電池基礎(chǔ)知識(shí)

    利用這段時(shí)間給大家整理了五期儲(chǔ)能基礎(chǔ)知識(shí)的分享。 1、電池儲(chǔ)能系統(tǒng)ESS/BESS 電池儲(chǔ)能系統(tǒng)(Energy Storage System / Battery Energy Storage
    的頭像 發(fā)表于 01-27 17:37 ?3068次閱讀
    儲(chǔ)能科普之電池<b class='flag-5'>基礎(chǔ)知識(shí)</b>