<<
>>

Коечто новое

В июне 2002 г. был обнародован еще один метод вскрытия смарткарт и защищенных микроконтроллеров, получивший название «атака оптическим индуцированием сбоев» (optical fault induction attack).
Этот класс атак был обнаружен и исследован в Кембриджском университете русским аспирантом Сергеем Скоробогатовым и его руководителем Россом Андерсоном. Суть метода в том, что сфокусированное освещение конкретного транзистора в электронной схеме стимулирует в нем проводимость, чем вызывается кратковременный сбой. Такого рода атаки оказываются довольно дешевыми и практичными, для них не требуется сложного и дорогого лазерного оборудования. Например, сами кембриджские исследователи в качестве мощного источника света использовали фотовспышку, купленную в магазине подержанных товаров за 20 фунтов стерлингов. Для иллюстрации мощи новой атаки была разработана методика, позволяющая с помощью вспышки и микроскопа выставлять в нужное значение (0 или 1) любой бит в SRAMпамяти микроконтроллера. Методом «оптического зондирования» (optical probing) можно индуцировать сбои в работе криптографических алгоритмов или протоколов, а также вносить искажения в поток управляющих команд процессора. Понятно, что перечисленные возможности существенно расширяют уже известные «сбойные» методы вскрытия криптосхем и извлечения секретной информации из смарткарт [SA02]. Индустрия, как обычно, пытается всячески принизить значимость нового метода вскрытия, поскольку он относится к классу разрушающих атак, сопровождающихся повреждением защитного слоя в чипе смарткарты. Однако, по свидетельству Андерсона, злоумышленники могут обойтись и минимальным физическим вмешательством: кремний прозрачен в инфракрасном диапазоне, поэтому атаку можно проводить прямо через кремниевую подложку с задней стороны чипа, сняв лишь пластик. Используя же рентгеновское излучение, карту и вовсе можно оставить нетронутой.
Этими же специалистами из Кембриджа совместно с учеными компьютерной лаборатории Лувенского университета (Бельгия) недавно разработаны еще несколько новых методов считывания информации из защищенных чипов смарткарт. Общим для данных методов является то, что они индуцируют поддающиеся замерам изменения в аналоговых характеристиках ячеек памяти. Например, сканируя ячейки сфокусированным лазером или наводя в них вихревые токи с помощью индуктивной спирали на игле микропробника, можно повысить электромагнитные утечки, выдающие записанное там значение бита, но при этом само это значение сохраняется в ячейке ненарушенным. Сильным охлаждением чипа в нужный момент времени можно «заморозить» содержимое интересующего регистра и считать из него (ключевую) информацию, обычно хранящуюся или передаваемую в зашифрованном виде. Эта технология применима к самым разным типам памяти от RAM до FLASH и реально продемонстрирована считыванием ключей DES из ячеек RAM без какоголибо физического контакта с чипом [SQ02]. Данная работа проведена учеными по заказу проекта Евросоюза GSCard и ставит перед собой цель создания смарткарт следующего поколения, способных максимально противостоять современным атакам вплоть до «полуразрушающих». Создание абсолютной защиты, естественно, не является реалистичным для реально применяемых устройств, одно из главных достоинств которых – дешевизна.
<< | >>
Источник: Бёрд Киви. Гигабайты власти. 2005

Еще по теме Коечто новое:

  1. Кое#x2011;что о щитологии
  2. Кое-что о невидимом враге, «ошибках» и «достижениях»
  3. Несколько слов о психоанализе и кое о чем еще
  4. О том, что автор решился высказать некоторые соображения относительно приумножения наук, а так как он исследовал и притом разработал новое искусство познания, то он попытался н его, помня о величии этого дела, сообщить другим на благо усовершенствования искусства О ПРИУМНОЖЕНИИ НАУК
  5. ГЛАВА I О том, что Божество непостижимо и что не должно делать исследований и обнаруживать любопытство относительно того, что не передано нам святыми пророками, апостолами и евангелистами
  6. Негрин в Париже. — Блюм формирует свое новое правительство. — Открытие границ. — Мощный налет на Барселону. — Муссолини удовлетворен. — Крах в Арагоне продолжается. ~ Ягуэ вторгается в Каталонию. — Убий спи SIM. ~ Негрин и Прието. — Мятеж в Барселоне. — Падет Прието. — Негрин составляет новое правительство. — Националисты выходят к Средиземному морю. — Англо- итальянский пакт.
  7. ТОМ, ЧТО АВТОР РЕШИЛСЯ ВЫСКАЗАТЬ НЕКОТОРЫЕ СООБРАЖЕНИЯ ОТНОСИТЕЛЬНО ПРИУМНОЖЕНИЯ НАУК, А ТАК КАК ОН ИССЛЕДОВАЛ И ПРИТОМ РАЗРАБОТАЛ НОВОЕ ИСКУССТВО ПОЗНАНИЯ, ТО ОН ПОПЫТАЛСЯ И ЕГО, ПОМНЯ О ВЕЛИЧИИ ЭТОГО ДЕЛА, СООБЩИТЬ ДРУГИМ НА БЛАГО УСОВЕРШЕНСТВОВАНИЯ ЭТОГО ИСКУССТВА (AUCTOR DE SCIENTIARUM AUGMENTIS QUAEDAM ADMONERE INSTITUIT, ET QUIA INVESTIGAVIT ATQUAE EXCOLUIT NOVAM ARTEM SCIENDI, ЕАМ OB REI MAGNITUDINEM ALIIS QUOQUE PERFICIENDAM COMMENDARE AGGREDITUR)
  8. РАЗДЕЛ VI О бедствиях, порождаемых невежеством; о том, что невежество вовсе не уничтожает изнеженности; что оно вовсе не обеспечивает преданности подданных; что оно судит о самых важных вопросах, не зная их. О бедствиях, в которые эти суждения могут иногда ввергнуть нацию. О том, что следует презирать и ненавидеть покровителей невежества
  9. О том, что может быть выражено речью и что не может, и о том, что можно узнать и чего нельзя
  10. КАРМА И НОВОЕ РОЖДЕНИЕ
  11. 11.10. Старое и новое
  12. А. Динамика истории и Новое Бытие
  13. Новое философствование
  14. Новое философствование
  15. Новое Евангелие
  16. Новое объединение мира