Vulnerabilidades
Ataque de tiempo
También conocido como: Canal lateral de tiempo
Definición
Ataque de canal lateral que recupera información secreta midiendo cuánto tarda una operación con distintas entradas.
Ejemplos
- Ataque de Kocher (1996) contra RSA mediante análisis temporal.
- Lucky Thirteen (CVE-2013-0169): ataque de tiempo al padding CBC de TLS.
Términos relacionados
Ataque de canal lateral
Ataque que recupera secretos observando características físicas o de implementación —tiempo, consumo, emisiones electromagnéticas, cachés, señales acústicas— en lugar de fallos lógicos.
Criptografía
Ciencia que protege la información mediante técnicas matemáticas que garantizan confidencialidad, integridad, autenticidad y no repudio frente a adversarios.
Algoritmo RSA
Algoritmo de clave pública creado por Rivest, Shamir y Adleman en 1977 cuya seguridad se basa en la dificultad de factorizar el producto de dos números primos grandes.
AES (Advanced Encryption Standard)
Cifrado de bloque estandarizado por NIST con bloques de 128 bits y claves de 128, 192 o 256 bits, diseñado por Daemen y Rijmen y usado como cifrado simétrico dominante en el mundo.
Secure Coding
Secure Coding — definition coming soon.
Vulnerabilidad
Debilidad en un sistema, aplicación o proceso que un atacante puede explotar para vulnerar la confidencialidad, integridad o disponibilidad.