假设您丢失了带有敏感数据的膝上型计算机和包含GnuPG和Truecrypt帐户私钥的智能卡。智能卡上有一个8位数字的密码.
1)找到智能卡的攻击者是否有可能以某种方式提取私钥,从而解密GnuPG和Truecrypt中的所有敏感数据?
(a)考虑实验室的情况。此外,是否有可能使用酸或高科技激光融化芯片屏蔽,并从字面上“提取”私钥与一些电线你放在那里?
(b)攻击者能否基本上利用侧通道攻击来利用PIN验证过程?假设攻击者输入一个随机的PIN,并分析智能卡的侧通道信息,检查PIN是否正确。这有可能吗?
2)你使用哪种智能卡有关系吗?
发布于 2014-02-18 01:13:25
是的,一旦他们拥有了所有的数据,他们就拥有了所有的数据。句号,故事结束。
现在,对于模糊的部分,大多数智能卡采取非常小心,使其难以做到这一点。一些人将有一个PIN接口,在N次尝试失败后擦除卡片。有些人会做一些事情,比如把铝粉直接放在存储芯片的顶部,这样任何想要磨进芯片直接读取内存的尝试都会融化芯片。但它的设计只是为了增加这种练习的难度。
如果你想一想,如果你能完美地保护一些东西,拆除炸弹将是一种更加困难的艺术,不是吗!
几年前,我读过一篇文章,在执行指令时,通过测量微放大器功率图的变化,对智能卡进行了侧通道攻击。通过查看执行的循环长度,他们能够退出AES密钥。
简而言之,规则总是“如果他们有物理访问您的数据,没有什么可以阻止他们使用它。”这在量子风格的密码学中是正确的(如果您输入错误的密码,它可能会将数据转换为噪声)。
发布于 2014-02-18 03:59:34
在实验室条件下,这样的攻击是可能的:
http://www.cl.cam.ac.uk/~rja14/Papers/faultpap3.pdf
然而,大多数真实世界的盗窃案都是简单的抓取和抢夺昂贵的硬件,为窃贼制造几枚硬币,加密的数据很少有风险。如果一个专门的攻击者想要获取您特定的加密数据,他们可能会尝试拦截您对机器的使用,而不让您知道是他们窃取的。
发布于 2014-02-17 21:06:48
https://security.stackexchange.com/questions/51728
复制相似问题