The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Техника определения RSA-ключей через анализ изменения шума о..., opennews (?), 18-Дек-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


1. "Техника определения RSA-ключей через анализ изменения шума о..."  +8 +/
Сообщение от Куяврик (?), 18-Дек-13, 23:55 
"его компьютер с шумом перебирал биты в байты"...

зы. фантастика какая-то.

Ответить | Правка | Наверх | Cообщить модератору

40. "Техника определения RSA-ключей через анализ изменения шума о..."  –7 +/
Сообщение от Sabakwaka (ok), 19-Дек-13, 06:15 
Это не фантастика, а бред :)

Имея ввиду длину ключа и частоту процессора скока тамнужно тактов, чтобы уложить их стопицто раз на акустическую полуволну?? :)

Ответить | Правка | Наверх | Cообщить модератору

44. "Техника определения RSA-ключей через анализ изменения шума о..."  +9 +/
Сообщение от Аноним (-), 19-Дек-13, 06:32 
Это не бред, это ты - заржавелый ламер, который понятия не имеет о том как работают процессоры и импульсные источники питания.

Зато те кто в курсе как работают CMOS-схемы и импульсные блоки питания, как видишь, вполне в состоянии прикинуть что катушки и, частично, конденсаторы (скорее всего, керамические - пьезоэффект же) очень даже могут излучать звуки. При том звуки, коррелирующие с активностью системы, в том числе и деятельностью процессора.

ЗЫЖ иногда, кстати, это вообще баг. На неудачных дизайнах импульсников свист может быть довольно назойливым и заметным юзеру. Например на ряде интеловских мамок мерзкий свист сильно варьировался в зависимости от картинки на экране. А лично я могу прикинуть объем траффа идущего через мой роутер по слабому но заметному если прислушаться звуку импульсного преобразователя: когда идет большой траффик, характер звука немного меняется. А тебе слабо объем траффика на слух определить? :)

Ответить | Правка | Наверх | Cообщить модератору

72. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Евгений (??), 19-Дек-13, 11:02 
Нужно уточнить что это не компрометация ключа, а признак его применения. Возмутившийся наивно посчитал, что ключ можно спереть таким образом.
Ответить | Правка | Наверх | Cообщить модератору

79. "Техника определения RSA-ключей через анализ изменения шума о..."  +3 +/
Сообщение от Аноним (-), 19-Дек-13, 11:22 
В криптографии нет мелочей - утечка ключевого материала как бы плоха в любом случае. Криптоаналитики не на шутку рубаются за каждый бит ключа, а тут чуть ли не полключа в воздухе висит занахаляву вообще.

Кстати похожие по смыслу атаки на смарткарты по питанию уже даже демонстрировали, востанавливая ключ по пульсациям питания. Тут, конечно, пульсации смазаны, да и практическая реализуемость вызывает ряд вопросов. Но все-равно нехорошо как-то выглядит, так что если от этого свойства можно отделаться без особых проблем - отлично, значит надо от него отделаться.

Ответить | Правка | Наверх | Cообщить модератору

97. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Аноним (-), 19-Дек-13, 12:42 
Для наше (Россейской) электрической сети, это вигня. Косяки пьяного электрика ни какая корреляция не возьмет! Писк и свист в ёмкостях и тиристорах это больше проблемы с напряжением, частотой, сдвигом фаз в системе питания. Хрен там им а не 4048 битный ключ! :)
Ответить | Правка | Наверх | Cообщить модератору

113. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от 0L0L0nimous (?), 19-Дек-13, 16:04 
> не 4048 битный ключ! :) а 4096
Ответить | Правка | Наверх | Cообщить модератору

114. "Техника определения RSA-ключей через анализ изменения шума о..."  +1 +/
Сообщение от Аноним (-), 19-Дек-13, 16:25 
Руки быстрее головы :(
Ответить | Правка | Наверх | Cообщить модератору

116. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от vi (?), 19-Дек-13, 16:42 
> Для наше (Россейской) электрической сети, это вигня. Косяки пьяного электрика ни какая
> корреляция не возьмет! Писк и свист в ёмкостях и тиристорах это
> больше проблемы с напряжением, частотой, сдвигом фаз в системе питания. Хрен
> там им а не 4048 битный ключ! :)

Пьяного ылектрика, "мы" берем с 10 до 11, по неровному дыханию и учащенному сердцебиению ;)

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

125. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Mick (??), 19-Дек-13, 23:03 
Да вот ни разу не важно, что именно там в нашей стране с сетью на частотах ~50Гц. Импульсным БП частота, фаза и напряжение сети (при правильном дизайне, ессно) - фиолетовы в весьма широких диапазонах. А свист определяется, насколько я понимаю, выходными цепями источников питания в первую очередь.
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

134. "Техника определения RSA-ключей через анализ изменения шума о..."  +1 +/
Сообщение от Аноним (-), 20-Дек-13, 11:23 
> больше проблемы с напряжением, частотой, сдвигом фаз в системе питания.

...особенно у ноута, работающего от батарейки. Походу, пьяный там был не только электрик...

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

139. "Техника определения RSA-ключей через анализ изменения шума о..."  –2 +/
Сообщение от Клыкастый (ok), 20-Дек-13, 13:47 
>  вполне в состоянии прикинуть что катушки и, частично, конденсаторы (скорее всего, керамические - пьезоэффект же) очень даже могут излучать звуки.

укажи пожалуйста катушку, через которую проходит ключ RSA.

>  А лично я могу прикинуть объем траффа

Дружище, это макропоказатель. Траф, выгоняемый через сетевуху проходит через один канал и (очень грубо) его можно представить как оооочень скоростной модем.

А вот ключ RSA... Очень сложно меня убедить, что товарисчи ловят звук с частотой 800MHz (память) или 3GHz (проц). Ещё сложнее меня убедить что пересылка в регистры данных от RCA отличается по звуку от пересылки других данных.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

145. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Блаблабла21277 (?), 21-Дек-13, 12:58 
Вы разберитесь для начала с техникой атаки, а потом комментируйте. И самое главное - обратите внимание на автора механизма атаки.
Ответить | Правка | Наверх | Cообщить модератору

152. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Аноним (-), 25-Дек-13, 00:07 
> с частотой 800MHz (память) или 3GHz (проц).

Т.к. интересует ключ, это лишь 1024...4096 битов (для сабжа). Не так уж много. Никого не интересуют отдельные тики процессора. Интересует относительно небольшой кусочек информации. Который в принципе можно попытаться восстановить и по косвенным признакам, накопив достаточно статистики.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

76. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Skif (ok), 19-Дек-13, 11:06 
техника известна ещё с бородатых времён. именно по этому во всех странах имеется норматив на "безопасную зону" в точках работы узлов шифрованной связи. я, конечно, не в курсе касательно определения самих ключей, но снятие информации по звуку, ЭМИ, скачкам напряжения и т.д. это даже не вчерашний день.
У нас в части безопасники демонстрировали снятие инфы с ШО если кунг с оборудованием находился в зоне "безопасности". И толку от "особой важности" было ноль  и меньше.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру