วันศุกร์ที่ 4 มกราคม พ.ศ. 2556

เครื่องวิเคราะห์กำลังไฟฟ้า

เครื่องวิเคราะห์กำลังไฟฟ้า เป็นรูปแบบของการโจมตีช่องด้านในที่โจมตีศึกษาการใช้พลังงานของอุปกรณ์ฮาร์ดแวร์เข้ารหัสลับ (เช่น บัตรสมาร์ท, ทนแรงอัด "กล่องดำ" หรือวงจรรวม) การโจมตีไม่ invasively สามารถดึงกุญแจเข้ารหัสลับและข้อมูลลับอื่น ๆ จากอุปกรณ์

Simple power analyser (SPA) เกี่ยวข้องกับร่องรอยพลังงานสายตาตีความหรือกราฟของกิจกรรมไฟฟ้าในช่วงเวลา Differential power analyserที่แตกต่างกัน (DPA) เป็นรูปแบบที่สูงขึ้นของการไฟฟ้าซึ่งสามารถทำให้ผู้โจมตีเพื่อคำนวณค่ากลางภายใน computations ที่เข้ารหัสลับโดยสถิติการวิเคราะห์ข้อมูลที่เก็บรวบรวมจากการดำเนินงานการเข้ารหัสลับหลาย สปาและ DPA เป็นที่รู้จักในชุมชน Cryptologic เปิดในปี 1998 โดยการเข้ารหัสการวิจัยของพอล Kocher, โจชัว Jaffe และเบนจามิน Jun

Simple power analyser
Simple power analysis (SPA) เป็นการโจมตีทางด้านช่องทางที่เกี่ยวข้องกับการตรวจสอบภาพของกราฟของที่ใช้ในปัจจุบันโดยอุปกรณ์ในช่วงเวลา รูปแบบในการใช้พลังงานที่เกิดขึ้นเป็นอุปกรณ์ประสิทธิภาพการดำเนินงานที่แตกต่างกัน ตัวอย่างเช่น คำแนะนำที่แตกต่างกันดำเนินการโดยไมโครโปรเซสเซอร์ที่แตกต่างกันจะมีโปรไฟล์การใช้พลังงาน เป็นผลให้อำนาจในการติดตามจากมาร์ทการ์ดที่มีประสิทธิภาพการเข้ารหัส DES รอบสิบหกสามารถมองเห็นได้อย่างชัดเจน ในทำนองเดียวกันการดำเนินงานและการคูณ squaring ในการใช้งานอาร์เอสมักจะประสบความสำเร็จทำให้ศัตรูที่จะคำนวณคีย์ลับ แม้ว่าขนาดของการเปลี่ยนแปลงในการใช้พลังงานที่มีขนาดเล็ก Oscilloscope ของดิจิตอลมาตรฐานสามารถแสดงรูปแบบข้อมูลที่เกิดขึ้น ตัวกรองความถี่และฟังก์ชั่เฉลี่ย (เช่นที่อยู่ใน Oscilloscope ของ) มักจะใช้ในการกรองส่วนประกอบความถี่สูง

Differential power analyser
เครื่องวิเคราะห์กำลังไฟฟ้า (DPA) คือการโจมตีทางด้านช่องทางที่เกี่ยวข้องกับการวิเคราะห์ทางสถิติการวัดการใช้พลังงานจาก cryptosystem การโจมตีที่แตกต่างกันหาประโยชน์อคติการใช้พลังงานของไมโครโปรเซสเซอร์หรือฮาร์ดแวร์อื่น ๆ ในขณะที่การดำเนินงานที่มีประสิทธิภาพโดยใช้คีย์ลับ การโจมตี DPA มีการประมวลผลสัญญาณและคุณสมบัติแก้ไขข้อผิดพลาดที่สามารถดึงความลับจากการวัดที่มีสัญญาณรบกวนมากเกินไปที่จะวิเคราะห์โดยใช้การวิเคราะห์พลังงานง่ายๆ ใช้ DPA ศัตรูสามารถขอรับกุญแจลับโดยการวิเคราะห์การวัดการใช้พลังงานจากการดำเนินงานการเข้ารหัสลับหลายดำเนินการโดยมาร์ทการ์ดที่มีช่องโหว่หรืออุปกรณ์อื่น ๆ

Power analyser and algorithmic security
การไฟฟ้าให้วิธีการ "เห็นภายใน" มิฉะนั้นฮาร์ดแวร์ tamperproof ' ตัวอย่างเช่น ตารางของคีย์ DES เกี่ยวข้องกับการหมุนลงทะเบียนคีย์ 28 บิต ตรวจสอบการใช้งานหลายบิตที่สำคัญน้อยที่สุดเพื่อดูว่ามันเป็น 1 ถ้าเป็นเช่นนั้นอุปกรณ์กะขวาลงทะเบียนและ prepends 1 ที่ปลายด้านซ้าย ถ้าบิตเป็นศูนย์ลงทะเบียนจะถูกเลื่อนไปทางขวาโดยไม่ต้อง prepending 1 การไฟฟ้าสามารถแยกแยะระหว่างกระบวนการเหล่านี้ทำให้ฝ่ายตรงข้ามในการกำหนดบิตของคีย์ลับ

การใช้งานของอัลกอริทึม เช่น AES และ Triple DES ที่เชื่อว่าจะมีความแข็งแรงทางคณิตศาสตร์อาจจะเปราะบางนิดใช้การโจมตีการวิเคราะห์อำนาจ เป็นผลให้การโจมตีการวิเคราะห์อำนาจรวมองค์ประกอบของ cryptanalysis อัลกอริทึมและความปลอดภัยการใช้งาน


High-order differential power analyser
เครื่องวิเคราะห์กำลังไฟฟ้า (HO-DPA) เป็นรูปแบบขั้นสูงของการโจมตี DPA HO-DPA ช่วยให้หลายแหล่งข้อมูลและเวลาที่แตกต่าง offsets จะรวมในการวิเคราะห์ HO-DPA มีประสบการณ์น้อยกว่ากันอย่างแพร่หลายและ DPA SPA, การวิเคราะห์ที่มีความซับซ้อนและอุปกรณ์ที่เปราะบางที่สุดสามารถแบ่งได้ง่ายขึ้นด้วยสปาหรือ DPA. [2]