Уязвимости
Атака по сторонним каналам
Также известно как: Побочный канал
Определение
Атака, восстанавливающая секреты по наблюдаемым физическим или реализационным характеристикам — времени, мощности, электромагнитному излучению, кэшам, звукам — а не по логическим ошибкам.
Примеры
- Разница во времени сравнения MAC раскрывает биты ключа.
- Rowhammer, Spectre, Meltdown — микроархитектурные сторонние каналы.
Связанные термины
Атака по времени
Атака по стороннему каналу, восстанавливающая секрет, измеряя длительность операции при разных входах.
Spectre
Семейство микроархитектурных атак, использующих спекулятивное исполнение в CPU для утечки данных через границы безопасности по кэш-каналам.
Meltdown
Микроархитектурная уязвимость (CVE-2017-5754), позволяющая непривилегированному коду читать память ядра, используя внеочередное исполнение и отложенную проверку прав.
Rowhammer
Аппаратная уязвимость DRAM, при которой многократная активация одной строки памяти вызывает перевороты битов в физически соседних строках, подрывая целостность памяти.
Криптография
Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.
Внедрение неисправностей
Класс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты.