Mastodon Mastodon Mastodon Mastodon

Атака по сторонним каналам

Обновлено: · CyberSecureFox Editorial Team

Атака по сторонним каналам (side-channel attack) извлекает секреты не взломом алгоритма, а наблюдением за физическими эффектами системы: временем выполнения, энергопотреблением, излучением или поведением кэша.

Как работают атаки по сторонним каналам

Даже математически стойкое шифрование выполняется на реальном железе. Операции, зависящие от секретных данных, могут занимать чуть разное время, потреблять разную энергию или оставлять следы в кэше процессора. Многократно измеряя эти эффекты и анализируя их статистически, атакующий восстанавливает ключи и другие секреты. Основные виды:

  • Атаки по времени — Пол Кохер в 1996 году показал, что время криптографических операций может раскрыть закрытые ключи.
  • Анализ энергопотребления и электромагнитного излучения — применяется против смарт-карт, аппаратных кошельков и встраиваемых устройств.
  • Атаки на кэш — процесс на том же процессоре по шаблонам обращений к кэшу узнаёт, что делает другой процесс.
  • Акустические и оптические каналы — звуки клавиатуры, шум вентиляторов, мерцание светодиодов.

Почему это важно

В 2018 году раскрытие Spectre и Meltdown показало, что спекулятивное выполнение почти во всех современных процессорах позволяет через кэш читать память за границами защиты — между процессами, виртуальными машинами и ядром. Исправления потребовали обновлений прошивок (микрокода), ОС и браузеров и стоили производительности. Новые варианты находят до сих пор, так что сторонние каналы остаются устойчивым классом аппаратных уязвимостей, особенно важным для облачных провайдеров, где на одном железе работают разные клиенты.

Как защищаться

  • Использовать криптобиблиотеки с реализациями постоянного времени; сравнивать секреты и хеши за постоянное время.
  • Устанавливать обновления микрокода процессоров, ОС и гипервизоров.
  • Изолировать чувствительные нагрузки на выделенном железе или ядрах.
  • Для аппаратных устройств выбирать сертифицированные защищённые элементы с защитой от анализа по сторонним каналам.
Синонимы:
атака по побочным каналам, side-channel атака, side-channel attack