Themabewertung:
  • 1 Bewertung(en) - 5 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Crypto-Wettbewerb
#21
Hallo Ingo,

um den Bogen zum Forenthema zu bekommen.
Vor einigen Jahren, ich glaube es war eine Gruppe einer Uni in Israel, wurde erfolgreich demonstriert, wie man einen Seitenkanalangriff auf eine Verschlüsselungssoftware mit der elektromagnetischen Abstrahlung eines Rechners durchführt. Dabei verriet eine Bibliothek der GnuPG Implementierung RSA Schlüssel mit einer Länge bis zu 4096 Bit(!). Es gab dann einen Fix der dafür gesorgt hat, das die unterschiedlichen Rechenoperationen im Verschlüsslungsteil gleiche statt verschiedene EMV-Signaturen nach außen senden. Dabei dürften diese Aussendungen sich sicherlich über alle physikalischen Verbindungen (Stromversorgung,...) des Rechners fortgeplanzt haben. Wie weit soetwas zu detektieren wäre? Müsste man messen, aber wenn ich die Störstrahlung heutiger Rechner auf den Bändern sehe, dann kann ich mir schon das Potential eines solchen Seitenkanalangriffs vorstellen. Bei der Entwicklung eines Kodierers müssen also Softwareentwickler und Elektronikingenieur Hand in Hand zusammenarbeiten. Bei professionellen Lösungen wird das auch gemacht, Giesecke & Devrient hat dazu wunderbare Arbeiten veröffentlicht. Ich habe sie hier im Archiv, mal schauen ob ich die Artikel auch online finde.

@Peter-MV: Und weiter?
Ansprechpartner für Umbau oder Modernisierung von Röhrenradios mittels SDR,DAB+,Internetradio,Firmwareentwicklung. 
Unser Open-Source Softwarebaukasten für Internetradios gibt es auf der Github-Seite! Projekt: BM45/iRadio (Google "github BM45/iRadio")
Zitieren
#22
Die Arbeiten von Giesecke & Devrient habe ich leider nur in Papierform und muss sie erst scannen.
Allerdings habe ich im Netz ein paar sehr lesenswerte Arbeiten zu EMV-Seitenkanalangriffe und  Van Eck Phreaking gefunden.

Electromagnetic Techniques and Probes for Side-Channel Analysis
on Cryptographic Devices
https://www.esat.kuleuven.be/cosic/publi...is-182.pdf

ELECTROMAGNETIC SIDE-CHANNEL ANALYSIS ON INTEL ATOM PROCESSOR
https://web.wpi.edu/Images/CMS/ECE/MQP_R...sis__6.pdf

LEHRSTUHL FÜR EINGEBETTETE SICHERHEIT - The Side Channel Cryptanalysis Lounge
https://www.emsec.rub.de/research/projec...print=True
Ansprechpartner für Umbau oder Modernisierung von Röhrenradios mittels SDR,DAB+,Internetradio,Firmwareentwicklung. 
Unser Open-Source Softwarebaukasten für Internetradios gibt es auf der Github-Seite! Projekt: BM45/iRadio (Google "github BM45/iRadio")
Zitieren


Gehe zu: