Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 445

Глитч-атака

Что такое Глитч-атака?

Глитч-атакаМетод внесения сбоев, кратковременно искажающий напряжение или тактовый сигнал, чтобы чип пропускал инструкции или выдавал криптографические секреты.


Глитч-атака — это активный метод внесения неисправностей, при котором злоумышленник намеренно искажает напряжение питания или тактовый сигнал микроконтроллера или защищенного элемента на несколько наносекунд, вызывая контролируемый сбой. Типичные эффекты — пропуск условной ветви, искажение сравнения или формирование ошибочной подписи, которая в паре с корректной позволяет извлечь закрытый ключ (дифференциальный анализ сбоев в RSA-CRT или ECDSA). На практике применяются недорогие инструменты вроде ChipWhisperer или лазерные импульсы для локализованных сбоев. Защита включает мониторы напряжения и тактирования, избыточные вычисления, двойную проверку криптографических результатов, ветви с детектированием сбоев, случайные задержки и экранированные корпуса по FIPS 140-3 уровень 3 или 4.

Примеры

  1. 01

    Кратковременное понижение VCC на несколько наносекунд для обхода проверки подписи в secure boot.

  2. 02

    Глитч во время операции подписи ECDSA для восстановления закрытого ключа через дифференциальный анализ сбоев.

Частые вопросы

Что такое Глитч-атака?

Метод внесения сбоев, кратковременно искажающий напряжение или тактовый сигнал, чтобы чип пропускал инструкции или выдавал криптографические секреты. Относится к категории Криптография в кибербезопасности.

Что означает Глитч-атака?

Метод внесения сбоев, кратковременно искажающий напряжение или тактовый сигнал, чтобы чип пропускал инструкции или выдавал криптографические секреты.

Как работает Глитч-атака?

Глитч-атака — это активный метод внесения неисправностей, при котором злоумышленник намеренно искажает напряжение питания или тактовый сигнал микроконтроллера или защищенного элемента на несколько наносекунд, вызывая контролируемый сбой. Типичные эффекты — пропуск условной ветви, искажение сравнения или формирование ошибочной подписи, которая в паре с корректной позволяет извлечь закрытый ключ (дифференциальный анализ сбоев в RSA-CRT или ECDSA). На практике применяются недорогие инструменты вроде ChipWhisperer или лазерные импульсы для локализованных сбоев. Защита включает мониторы напряжения и тактирования, избыточные вычисления, двойную проверку криптографических результатов, ветви с детектированием сбоев, случайные задержки и экранированные корпуса по FIPS 140-3 уровень 3 или 4.

Как защититься от Глитч-атака?

Защита от Глитч-атака обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Глитч-атака?

Распространённые альтернативные названия: Глитч напряжения, Глитч тактирования, Инжекция сбоя.

Связанные термины