首页 > 动态中心 > 技术文章  >  正文

无需控制计算机 采用边信道攻击即可获解密密钥

2023-06-26 00:00:00

文章摘要:就在不久前,从严加隔离的计算机获取信息还需要精密设备。在本人撰写的专栏文章《严加隔离的计算机不再安全》中,美国乔治亚理工学院的研究人员解释了仅仅使用自受攻击计算机发出来的杂散的电磁边信道信号,从计算机获取击键内容有多简单。特拉维夫大学的几位研究人员:Daniel Genkin、Lev Pachmanov、Itamar Pipman和Eran Tromer一致认为,这个过程很简单。不过,科学家们提出

就在不久前,从严加隔离的计算机获取信息还需要精密设备。在本人撰写的专栏文章《严加隔离的计算机不再安全》中,美国乔治亚理工学院的研究人员解释了仅仅使用自受攻击计算机发出来的杂散的电磁边信道信号,从计算机获取击键内容有多简单。

特拉维夫大学的几位研究人员:Daniel Genkin、Lev Pachmanov、Itamar Pipman和Eran Tromer一致认为,这个过程很简单。不过,科学家们提出了更高的要求,想弄清楚如何使用边信道攻击技术,获取复杂的加密数据

图A:特拉维夫大学的几位研究人员制作了这个独立式的PITA接收器。

具体过程

在《使用无线电从PC窃取密钥:针对窗口取幂运算发动低成本的电磁攻击》文章中,研究人员解释了他们如何通过在计算机中执行的运算里面获取关于秘密值的信息,从而破解数学安全的加密方案的解密密钥。

团队撰文道:“我们对RSA和ElGamal算法方案实施了新的边信道攻击,这些算法方案使用流行的滑动窗口或固定窗口(m-ary)模幂运算算法。即使攻击GHz级处理器时,攻击也能使用低测量带宽(低于2 MHz的载波附近100 kHz以下的频带),获取解密密钥。”

要是那说明不了太多,这可能有帮助:研究人员测量从计算机发出来的边信道信号,只要短短几秒,就能从GnuPG获取密钥。研究人员补充说:“测量成本很便宜、很小巧,使用随处可得的组件。”运行这个道理,该大学研究团队设计出了下列攻击。

软件定义无线电(SDR)攻击:这包括捕获边信道信号的屏蔽环形天线,然后安装在笔记本电脑上的SDR程序记录信号。

便携式跟踪采集仪器(PITA)攻击:研究人员使用可用的电子产品和食品(谁说学术人士就没有幽默感?),制作了图A中所示的独立式接收器。PITA接收器有两种模式:在线模式和自主模式。

•在线模式:PITA通过无线网络,连接到附近的观测站,提供了实时流式传输数字化信号的功能。

•自主模式:类似在线模式,PITA先测量数字化信号,然后将它记录到内部microSD卡上,以便以后通过物理访问或通过无线网络来获取。

消费者无线电攻击:为了设计出一种成本还要低的攻击手法,该团队充分利用了已知的这一点:边信道信号在1.7 MHz附近的载波频率调制,这在AM无线电频段范围内。作者解释:“我们使用了普通的消费级无线电接收器来采集所需的信号,更换了磁探针和SDR接收器。然后,我们将该接收器连接到宏达电EVO 4G智能手机的麦克风输入端,以此记录信号。”

密码分析方法

这时候,神奇的一幕出现了。我得承认,要是阐述研究人员的做法将会是帮倒忙;我觉得,较好还是采用他们的密码分析描述:

“我们的攻击利用了这一事实,即在滑动窗口或固定窗口取幂例程中,可以部分预测密文幂表里面的值。通过制作一个合适的明文,攻击者就能让特定表项处的值具有一种特定的结构。”

“这种结构,结合GnuPG的基本乘法例程里面深处的控制流程方面的细微差异,只要出现乘以这个结构化值,就会引起泄漏信号出现显著变化。这让攻击者得以了解秘密指数里面的所有位置;在这些位置,特定表项由滑动窗口中的位模式来选择。针对所有表索引重复这个过程就会泄露密钥。”

图B是张光谱图,显示了测得的幂与时间和频率有关,通过记录GnuPG,破解了使用不同的随机生成的RSA密钥的同一密文。研究团队的解释如下:

“很容易看出,每个解密的起始位置和结束位置(黄色箭头)。请注意每个解密运算中间的变化,覆盖几个频带。这是由于,在内部,每个GnuPG RSA解密都先取幂模秘密素数p,然后取幂模秘密素数q,我们就能看出这些阶段之间的差异。”

“这每一对看起来不一样,因为每个解密都使用不同的密钥。所以在这个例子中,只要观测解密过程中发出来的电磁信号,使用这个图中的机制,我们就能辨别不同的秘密密钥。”

图B:光谱图

有啥方法可以防止泄漏吗?

尽管使用不便,但有一种解决办法就是在法拉第罩中(Faraday cage)操作计算机,法拉第罩可以阻止任何杂散的信号逃逸。文章提到:“可以改动密码软件,还可以运用算法手段,让发出来的信号对攻击者来说用处不大。这些方法确保了算法行为与它收到的输入无关。”

令人关注的是,这篇研究文章处理了边信道攻击方面的一个问题:“这是个硬件问题,那么何不修复设备?”

大致来说,研究人员提到:发出来的信号强度非常微弱,因而防止信号不切实际,原因在于:

•任何残余的泄漏信号都常常可以由合适的操作加以放大,就像我们在选择明文攻击中所做的那样;

•另外,信号泄漏常常是提升性能的必要机制不可避免的副作用。

另外值得关注的是,美国国家标准和技术研究所(NIST)认为,抵御边信道攻击的能力是考虑其SHA-3算法的一个重要的评估因素。

英文:Computer-stored encryption keys are not safe from side-channel attacks 

上一篇 : 企业共享文件加密软件排行、较好的文件加密软件、电脑文件防泄密软件
  • 相关推荐
  • 电脑usb接口控制软件|精选六款USB接口控制软件

    在数字化办公日益普及的今天,电脑USB接口的安全管理变得尤为重要。为了帮助您更好地管控USB设备的使用,确保数据安全,我们精选了六款USB接口控制软件。这些软件各具特色,功能强大,能够轻松实现USB端口的灵活管理,有效防止非法访问和数据泄露。无论是个人用户还是企业团队,都能从中找到适合自己的解决方案。一、洞察眼MIT系...

    2024-10-21 09:09:21
  • 如何远程控制员工的电脑?四款神器助你轻松实现!

    在快节奏的工作环境中,远程控制员工电脑已成为提升团队协作效率、确保信息安全的重要手段。然而,面对琳琅满目的远程控制软件,如何找到既高效又安全的解决方案?本文将为您推荐四款备受好评的远程控制神器,它们不仅功能强大,而且操作简便,助您轻松实现远程管理,让团队工作更加协同高效。1、洞察眼MIT系统远程控制功能:借助该系统,管...

    2024-10-19 14:57:35
  • 局域网桌面神器!速看!六款实用电脑桌面控制软件推荐

    在高效协同的办公环境中,局域网内的电脑桌面控制成为了提升工作效率与团队协作的关键。今天,我们为您精心挑选了六款备受赞誉的局域网桌面控制软件,它们不仅功能强大,而且操作简便,能够帮助您轻松实现远程桌面访问、文件传输、屏幕共享等,让局域网内的沟通与协作更加流畅无阻。接下来,就让我们一同探索这些局域网桌面神器,开启高效办公的...

    2024-10-17 09:14:04
  • 文件外发控制软件有哪些?六款必备文件外发管理软件测评

    在数字化办公时代,文件外发已成为企业日常工作中不可或缺的一环。然而,如何确保文件外发的安全性和合规性,成为企业面临的一大挑战。本文精选了六款必备的文件外发控制软件,通过全面测评,帮助企业找到最适合自身需求的解决方案。无论是实时监控、敏感内容识别,还是权限管理和审计追踪,这些软件都能为企业提供全方位的数据安全保障。1、洞...

    2024-10-16 09:30:40
  • 文件外发控制怎么做?五种外发管控方法必学,企业必备

    在数字化办公日益普及的今天,文件外发已成为企业日常工作中不可或缺的一环。然而,文件外发也带来了信息安全的新挑战。为了确保企业敏感信息不被泄露,掌握文件外发控制方法显得尤为重要。本文将介绍五种必学的文件外发管控方法,帮助企业建立有效的外发文件管理机制,守护信息安全,助力企业稳健发展。一、制定明确的文件外发政策与流程企业应...

    2024-10-16 09:28:19
  • 企业管理该怎么选择远程控制软件?六款远程控制软件指南

    在数字化转型的时代,远程控制软件已成为企业管理中不可或缺的工具。它不仅能够提升工作效率,还能加强团队协作与信息安全。本文将为您介绍六款稳定且功能强大的远程控制软件,帮助企业根据自身需求,选择最适合的远程控制解决方案,实现高效、安全、便捷的远程管理。1、洞察眼MIT系统洞察眼MIT系统是一款功能全面的内网安全与管理解决方...

    2024-10-14 08:58:44
  • 控制上网的软件叫什么?六大上网行为监控软件推荐

    控制上网的软件通常被称为“上网行为管理软件”或“网络行为监控软件”。这类软件能够监控、记录和分析用户在网络上的活动,从而帮助管理者实现网络使用的有效管理和控制。以下是上网行为监控软件的六大排名:1、洞察眼MIT系统系统能时刻盯着员工的上网活动,比如他们浏览了哪些网页、用了哪些聊天软件、发了哪些邮件,还有文件传输的情况,...

    2024-10-12 09:50:02
  • 2024热门远程软件合集,六款电脑远程控制软件,总有一款适合你

    在数字化时代,远程控制软件已成为连接世界的桥梁。2024年,我们精选了六款热门的电脑远程控制软件,它们各具特色,功能强大。无论你是需要远程办公、技术支持,还是家庭娱乐,这些软件都能满足你的需求。让我们一同探索这个充满无限可能的远程世界,总有一款远程控制软件能够成为你生活中的得力助手。1、洞察眼MIT系统屏幕监控:实时查...

    2024-10-11 08:56:47
  • 文件外发控制软件有哪些?2024年文件外发控制软件精选5款

    在数字化办公日益盛行的今天,文件外发控制软件成为了企业信息安全领域的重要防线。2024年,随着技术的不断进步和企业的需求变化,文件外发控制软件也在不断创新和发展。本篇文章精选了五款在市场中备受瞩目的文件外发控制软件,它们各具特色,能够为企业提供全方位的数据安全保障。通过深入了解这些软件的功能和优势,企业可以更好地选择适...

    2024-10-10 09:39:09
  • 如何一台电脑控制所有电脑?7款软件助你轻松管理多台电脑

    在数字化时代,高效管理多台电脑成为企业提升工作效率的关键。一台电脑如何轻松驾驭全局,实现对所有电脑的精准控制?答案就藏在这7款精心挑选的软件中。它们各具特色,无论是远程桌面控制、文件传输,还是权限管理、行为分析,都能游刃有余。让我们一同探索这些强大的工具,开启高效管理的新篇章,让每一台电脑都尽在掌握之中。1.洞察眼MI...

    2024-09-28 15:10:19

大家都在搜的词:

微信扫一扫联系售前工程师