Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 848

Ataque por analisis de consumo

¿Qué es Ataque por analisis de consumo?

Ataque por analisis de consumoAtaque de canal lateral que recupera claves secretas midiendo las variaciones de consumo electrico de un dispositivo criptografico durante sus operaciones.


Los ataques por analisis de consumo recuperan secretos criptograficos a partir del consumo instantaneo de un chip que ejecuta un algoritmo, aprovechando que los transistores CMOS consumen ligeramente distinto segun los datos que procesan. El Simple Power Analysis (SPA) lee patrones directamente de una sola traza, por ejemplo las ramas square-and-multiply de RSA. El Differential Power Analysis (DPA), presentado por Paul Kocher, Joshua Jaffe y Benjamin Jun en 1998, correla estadisticamente miles de trazas con valores intermedios hipoteticos para extraer claves de AES, DES o ECC. Las defensas incluyen implementaciones de tiempo y consumo constantes, masking (booleano y aritmetico), shuffling, fuentes de ruido en hardware y evaluaciones FIPS 140-3 e ISO/IEC 17825.

Ejemplos

  1. 01

    Recuperar una clave AES-128 a partir de 10.000 trazas de consumo de una smart card usando CPA.

  2. 02

    Leer directamente los bits de una clave RSA en una sola traza con SPA cuando no hay contramedidas.

Preguntas frecuentes

¿Qué es Ataque por analisis de consumo?

Ataque de canal lateral que recupera claves secretas midiendo las variaciones de consumo electrico de un dispositivo criptografico durante sus operaciones. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Ataque por analisis de consumo?

Ataque de canal lateral que recupera claves secretas midiendo las variaciones de consumo electrico de un dispositivo criptografico durante sus operaciones.

¿Cómo funciona Ataque por analisis de consumo?

Los ataques por analisis de consumo recuperan secretos criptograficos a partir del consumo instantaneo de un chip que ejecuta un algoritmo, aprovechando que los transistores CMOS consumen ligeramente distinto segun los datos que procesan. El Simple Power Analysis (SPA) lee patrones directamente de una sola traza, por ejemplo las ramas square-and-multiply de RSA. El Differential Power Analysis (DPA), presentado por Paul Kocher, Joshua Jaffe y Benjamin Jun en 1998, correla estadisticamente miles de trazas con valores intermedios hipoteticos para extraer claves de AES, DES o ECC. Las defensas incluyen implementaciones de tiempo y consumo constantes, masking (booleano y aritmetico), shuffling, fuentes de ruido en hardware y evaluaciones FIPS 140-3 e ISO/IEC 17825.

¿Cómo defenderse de Ataque por analisis de consumo?

Las defensas contra Ataque por analisis de consumo combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Ataque por analisis de consumo?

Nombres alternativos comunes: DPA, SPA, Analisis diferencial de consumo.

Términos relacionados

Véase también