Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Атака по побочным каналам

Кошельки и безопасность

Как секрет утекает через питание, тайминг или излучение, а не через математику, что делают защищённые чипы и почему нужно физическое обладание.

Определение

Атака по побочным каналам извлекает секрет, измеряя не математику, а поведение устройства. Потребление тока, время выполнения, электромагнитное излучение, звук и даже температура меняются в зависимости от обрабатываемых данных, поэтому атакующий, у которого устройство лежит на столе, может повторить операцию тысячи раз и вывести ключ бит за битом. Намеренное возмущение чипа — просадка напряжения или сбой тактового сигнала в нужный момент — относится к тому же семейству: цель в том, чтобы заставить его пропустить проверку или выдать промежуточное значение. Именно поэтому важен защищённый элемент и поэтому чипы в кошельках оценивают против ровно этих техник, с контрмерами вроде операций постоянного времени, рандомизации исполнения и внутренних датчиков, останавливающих работу при вскрытии. Для владельца отсюда два следствия: атаке нужно физическое обладание, то есть она стоит за обычными мерами — не терять устройство и не покупать бывшее в употреблении, — и ни один чип не защищён от неё навсегда.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность