密码侧通道攻击 对物联网及金融行业的影响



       在我国,边通道攻防领域的研究积累较少,实力较弱,仍处于初级发展阶段。目前,对侧通

道攻击的研究主要集中在差分故障攻击、经典能量攻击、经典能量攻击、高速缓存攻击等方面。

由于缺乏先进的侧通道分析和评价技术,以及安全高效的侧通道分析和防护对策,国内芯片难以

通过国际上的ceal5认证或获得国际认可,因此在近年来银行卡从磁棒卡转向智能卡的过程中,

进口芯片占据了市场的绝大多数。
 
 
 
随着物联网和移动互联网应用的快速发展,各种硬件设备(金融ic卡、门锁、密码锁、移动卡、

公共交通卡、移动电话终端等)逐渐成为人们生活中必不可少的元素。与传统的密码分析技术

不同,侧通道分析技术利用了加密算法的脆弱性、攻击成本、方便性、可操作性和效率,比传

统的密码分析技术更加突出,给各行业带来了更多的挑战。
 
 
在金融领域,由于金融行业对安全保护的高要求,相关产品在金融领域一般采用严格的安全检

测,传统的分析方法一般难以达到有效的攻击。然而,近年来,通过边通道分析技术、金融IC

加密过程和POS终端电磁泄漏分析等实施有效的攻击,引起了行业的关注。
 
 
在电信领域,随着智能手机的普及,移动终端中有许多重要的敏感信息,如交易记录、呼叫记

录、账户信息等。2016年,中国著名大学团队对8家供应商的sim卡进行了10-80分钟的边道分

析,演示如何通过克隆卡成功复制sim卡和更改移动终端密码。随着信息技术的发展,智能化

和信息化已成为未来的一个重要趋势。远程控制车辆锁已经成为边通道分析技术中最重要的设

备之一,通过对远程控制中的收发芯片进行攻击和破译,使远程控制车辆锁可以方便地打开车

门,对汽车行业的安全产生很大影响。
分享: