L’analyse de la consommation de courant d’un système peut être une source de fuites d’informations critiques. Ce type d’analyse est la plupart du temps employé pour « retrouver » des clefs dans les systèmes de chiffrement/déchiffrement (cryptoprocesseur, carte à puce…). L’objectif de l’étude a été d’extrapoler les méthodes sues mentionnées pour tenter de retrouver le code et les données traitées par un système embarqué.
1. Quand le code « fuit » par l'alimentation électrique...
L'analyse de la consommation électrique d'un système peut être la cause de fuites d'informations critiques. Ce domaine fait partie des « attaques par canaux cachés ».
Ce type d'analyse est le plus souvent utilisé pour « trouver » les clés dans les systèmes de chiffrement/déchiffrement (processeurs, cartes à puce...). Il existe une variété de méthodes pour extraire les informations sensibles de ces systèmes : Simple Power Analysis (SPA), Differential Power Analysis (DPA). Plus de détails sur [DPA/SPA].
Le but de notre expérimentation était d'extrapoler ces méthodes pour tenter de trouver le code et les données exécutées par un système embarqué et pas seulement les clés de chiffrement.
L'étude est purement expérimentale, très certainement incomplète et ne prétend pas offrir de solution miracle à ce problème bien connu de certains « spécialistes ».
Cependant, il nous...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première