Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 848

Атака по анализу энергопотребления

Что такое Атака по анализу энергопотребления?

Атака по анализу энергопотребленияАтака по сторонним каналам, восстанавливающая секретные ключи путем измерения колебаний энергопотребления криптографического устройства во время операций.


Атаки по анализу энергопотребления восстанавливают криптографические секреты из мгновенного потребления тока чипом, выполняющим алгоритм, используя то, что CMOS-транзисторы потребляют чуть разную мощность в зависимости от обрабатываемых данных. Simple Power Analysis (SPA) распознает шаблоны прямо в одном следе, например ветви square-and-multiply в RSA. Differential Power Analysis (DPA), предложенный Полом Кохером, Джошуа Джаффе и Бенджамином Джуном в 1998 году, статистически коррелирует тысячи следов с гипотетическими промежуточными значениями, чтобы извлечь ключи AES, DES или ECC. Защита: реализации с постоянным временем и мощностью, маскирование (булево и арифметическое), shuffling, аппаратные источники шума и оценки по FIPS 140-3 и ISO/IEC 17825.

Примеры

  1. 01

    Восстановление ключа AES-128 по 10 000 следов энергопотребления смарт-карты с использованием CPA.

  2. 02

    Чтение битов ключа RSA непосредственно из одного следа методом SPA при отсутствии контрмер.

Частые вопросы

Что такое Атака по анализу энергопотребления?

Атака по сторонним каналам, восстанавливающая секретные ключи путем измерения колебаний энергопотребления криптографического устройства во время операций. Относится к категории Криптография в кибербезопасности.

Что означает Атака по анализу энергопотребления?

Атака по сторонним каналам, восстанавливающая секретные ключи путем измерения колебаний энергопотребления криптографического устройства во время операций.

Как работает Атака по анализу энергопотребления?

Атаки по анализу энергопотребления восстанавливают криптографические секреты из мгновенного потребления тока чипом, выполняющим алгоритм, используя то, что CMOS-транзисторы потребляют чуть разную мощность в зависимости от обрабатываемых данных. Simple Power Analysis (SPA) распознает шаблоны прямо в одном следе, например ветви square-and-multiply в RSA. Differential Power Analysis (DPA), предложенный Полом Кохером, Джошуа Джаффе и Бенджамином Джуном в 1998 году, статистически коррелирует тысячи следов с гипотетическими промежуточными значениями, чтобы извлечь ключи AES, DES или ECC. Защита: реализации с постоянным временем и мощностью, маскирование (булево и арифметическое), shuffling, аппаратные источники шума и оценки по FIPS 140-3 и ISO/IEC 17825.

Как защититься от Атака по анализу энергопотребления?

Защита от Атака по анализу энергопотребления обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Атака по анализу энергопотребления?

Распространённые альтернативные названия: DPA, SPA, Дифференциальный анализ энергопотребления.

Связанные термины

См. также