Уязвимости
Атака по времени
Также известно как: Тайминговый канал
Определение
Атака по стороннему каналу, восстанавливающая секрет, измеряя длительность операции при разных входах.
Примеры
- Атака Кохера (1996) на RSA через анализ времени.
- Lucky Thirteen (CVE-2013-0169): тайминговая атака на CBC-паддинг TLS.
Связанные термины
Атака по сторонним каналам
Атака, восстанавливающая секреты по наблюдаемым физическим или реализационным характеристикам — времени, мощности, электромагнитному излучению, кэшам, звукам — а не по логическим ошибкам.
Криптография
Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.
Алгоритм RSA
Алгоритм с открытым ключом Ривеста, Шамира и Адлемана (1977), безопасность которого опирается на трудность факторизации произведения двух больших простых чисел.
AES (Advanced Encryption Standard)
Стандартизированный NIST блочный шифр с длиной блока 128 бит и ключами 128, 192 или 256 бит, разработанный Дамоном и Раймном; основной симметричный шифр в мире.
Secure Coding
Secure Coding — definition coming soon.
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.