Attaques par canaux auxiliaires : le cas des attaques via la consommation électrique

Magazine
Marque
MISC
Numéro
128
Mois de parution
juillet 2023
Spécialité(s)


Résumé

Les attaques par canaux auxiliaires sont des attaques qui ne visent pas directement le programme que l’on veut attaquer, mais le vise indirectement en s’attaquant au système hôte du programme, comme un ordinateur. Il existe divers types d’attaques par canaux auxiliaires, ici nous nous intéressons à un cas particulier : les attaques qui visent à dérober de l’information en analysant la consommation électrique des appareils. Certes, ces attaques ne peuvent pas être menées par n’importe qui, encore moins des débutants et sont relativement difficiles à mettre en œuvre, car elles demandent des compétences particulières. Cependant, elles deviennent de plus en plus accessibles et ont la promesse de faire des dégâts considérables en cas de réussite. En effet, rien de moins qu’une clé privée de chiffrement peut être volée si une de ces attaques est menée à bien sur un appareil. Dans cet article, nous allons voir diverses façons de mener ces attaques, leur difficulté de mise en œuvre, nous verrons également des exemples pour comprendre leur fonctionnement et enfin nous verrons comment se prémunir de ces attaques.


Dans cet article, on se propose de décrire ce que sont les attaques par canaux auxiliaires via la consommation. Nous verrons que ces attaques, bien que difficiles à mettre en pratique, sont de plus en plus populaires. Aussi, nous verrons que ces attaques sont de plusieurs types et permettent de déduire de l’information de plusieurs manières afin de voler des données sensibles comme des clés de chiffrement RSA. Nous verrons des exemples concrets pour bien comprendre comment ça fonctionne et la puissance de ces attaques. Enfin, il sera intéressant également de voir comment se protéger de ce type d’attaque.

1. Introduction

Intéressons-nous aux attaques par canaux auxiliaires (side-channel attacks dans la langue de Shakespeare !) en mettant l'accent sur celles qui permettent d’exploiter des informations obtenues via la consommation électrique de nos appareils. Bien que difficiles à exploiter, car demandant des compétences précises (e.g., analyse de signaux...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous