边信道攻击: 不可忽视的安全威胁! 陈 运 电子科技大学通信学院.

Slides:



Advertisements
Similar presentations
西南政法大学图书馆 江波 重庆. 传统图书馆自动化图书馆复合图书馆数字图书馆  图书馆为图书流通服务所制定的相关规则,包 括图书流通类型、读者类型、读者可借阅图书 数量、可借阅时间、可续借时间、可续借次数、 可预约数量等。
Advertisements

Case1 患者,男, 57 岁,以 “ 反复咳嗽、痰中带血 3 月余 ” 为主诉入院。缘于入院前 3 月 余明显诱因出现咳嗽、咳痰,呈阵发性,伴有痰中带血,量不多,偶有胸闷、 气促感,活动后加剧,休息后缓解,无畏寒、发热,无盗汗,无消瘦,午后低 热,无胸痛、心悸,无恶心、呕吐,无腹胀、腹泻等不适,未予重视,未行诊.
大中衔接 培育英才 人大附中开设大学先修课程简介 2014 年 12 月. 人大附中的课程理念  要创造适合每个学生发展的教育。通过创设丰富的、 可供选择的课程,充分满足学生个性化、多样化发展 的需求,为每个学生搭建起放飞人生梦想的舞台。
旅 糾 紛 遊 與緊急事件處理 11 Chapter 旅遊費用.
漫畫風雲.
高大山老师 追思会.
The Successful Club Series
导 师:刘恒洋 答辩人:毛国平 专 业:计算机科学与技术
近年来,出现了一些制作粗糙、违背史实甚至常理的“抗战雷剧”,社会上也出现了一股“戏说”抗战剧的不良风气。
高三物理复习 运动的图象、追及相遇问题 (两 课 时) 泉州六中 苏碧贤.
高雄市96學年度 高雄高商進修學校 試辦98課綱實施現況訪視 歡迎蒞臨指導.
選擇性逐字紀錄 臺北市立教育大學 張 德 銳.
中国研究生电子设计竞赛介绍 目录 研电赛风采篇 Contents 第十届研电赛须知. 中国研究生电子设计竞赛介绍 目录 研电赛风采篇 Contents 第十届研电赛须知.
牡丹江旅游景点介绍.
我征服了黃山 林達的黃山之旅 2006春.
2013届 计算机科学与技术专业 毕业设计(论文) 启动报告
北京市重大科技成果转化 和产业项目资金情况介绍
高中《信息技术基础》(必修) 第二单元 信息的智能化加工
自傳 82410陳信宏.
中学生社会适应问题及其调适.
第9章 环节动物门(Annelida).
浪漫 碰撞 蜕变 专题八 19世纪以来的文学艺术.
德国波恩明斯特广场修建的贝多芬铜像( 1845年)
人民版新课标版高二必修3 8.1 工业革命时代的浪漫情怀.
外科部-特殊病例討論會(Case Conference)
旅 糾 紛 遊 與緊急事件處理 16 Chapter 飯店問題.
第 三 节 电磁铁的应用.
莿桐國中104 第二學期 教務處期初報告 報告人:蔡雅菁 中華民國105年02月15日.
案例写作漫谈 胡 红
2008 聖愛山莊第一屆珍愛生活營 主題三:愛的召喚
我的個人檔案 五年甲班 26號 曾少潁.
Q&A 百萬小學堂.
增值税转型 2008年12月.
高中第二群組 1.北一女 中~ 2.中山女中~ 3.政大附中~.
中國八大菜系 Chinese 4 AP & IB.
教育信息化工作管理系统“校校通”部分指标说明
外科部-特殊病例討論會(Case Conference)
迎向新時代的兩性關係: 性別平等與性騷擾 義守大學通識中心:鄭瓊月副教授.
一指通《考勤报餐系统》标准版C/S介绍 一指通市场部2013年10月11日(宣).
战争结束了 年11月,听到停战的消息,巴黎街头人们欣喜若狂。法国总理克里孟梭说:“吻我的姑娘有500多个了。”
第一章信託法 第一節 信託契約 第二節 信託財產 第三節 受益人 第四節 受託人 第五節 信託關係之消滅.
公关关系运作程序 湖南司法警官职业学院.
第一部分 自然地理 第二单元 宇宙中的地球 第6课 昼夜长短的变化.
韶关旅游攻略 2012级会计2班 杨丽琴.
凤凰优课 数字化教学应用系统简介 凤凰出版传媒集团.
2012届(数计院) 企业人事管理系统 ——指导老师: 学生:.
互动对话 主题:国外历史教学中 学生学习能力的培养与评价
第7讲: 管理信息系统的结构.
2.5.1夫兰克-赫兹实验 试讲人:杨春宝.
网络游戏对大学生生活的影响 英本1班 鞠申镅 汪晨茹 沈秋云 元文杰 段祺琪.
《美洲华语》.
第六章 补间动画 主讲人:马 震 人民邮电出版社.
第7章 图像的色彩处理 本章主要介绍使用框选类工具、套索类工具、“魔棒”工具等工具和命令创建规则和不规则选区,选区的编辑、移动与变换操作,选区范围的处理命令,选区的羽化等方法。另外,还介绍可选区的存储和载入的方法。通过学习用户可以对选区进行更为灵活的存储应用。
第一次工业革命.
第四章 网络营销战略 战略计划是企业的生命线,是企业一切工作都必须遵循的总纲。我们经常说,做对的事情比把事情做对更重要,就是这个道理。美国一位总裁曾说:每天我总要花部分时间来思考的事情是企业未来10年的事情。在日本的一次调研中,90%的企业家认为:最占 时间、最为重要、最为困难的事情就是制定战略计划。可见,企业需要战略,没有战略计划指导的企业是很容易迷路的,迷了路的企业很难不误入歧途,误入歧途的企业,失败则是必然的。
普通高等教育“十一五”国家级规划教材 信息系统分析与设计 刘腾红 孙细明 主编 科 学 出 版 社.
作文《适合就好》讲评.
社會工作 世界展望會<台南> 夜四技幼保二甲 組員:張嘉伶997I0009 楊怡君997I0012 陳宜琳997I0015
100學年度土木工程系專題研究成果展 題目: 指導老師:3223 專題學生:2132、2313 前言: 成果: 圖1 圖2 方法與流程:
基礎密碼學 非對稱式金鑰加密法 樹德科技大學 資訊工程系 林峻立 助理教授.
E-CHEQUE 管理費收費系統 CASE STUDY WILSON TANG / YY NG 30/11/2017.
任务一 认识Photoshop CS6.
Chapter 8 運用現代對稱式金鑰 加密法之加密技術.
网络营销基础与实践(第2版).
第12章 APDiv 对于有Dreamweaver基础的读者来说,初识APDiv或 许会感到即熟悉又陌生。熟悉于它的Div标识符, 陌生于他在CS3版本中的含义及作用。其实,APDiv 在Dreamweaver CS4中仍等同于前期版本的层,又 称为AP元素或CSS-P元素,本文以下简称AP层。 什么是层?有什么作用?前面我们学习过了表格,
你没看到的开幕式 超越电视画面 来自现场的照片.
Chapter 3 傳統對稱式金鑰加密法.
审讯过程的数学模型 倪致祥 主讲.
李麗貞 Alice Lee 2006 主題三 你是我家人 李麗貞 Alice Lee
有寓意的故事.
Presentation transcript:

边信道攻击: 不可忽视的安全威胁! 陈 运 电子科技大学通信学院

工 控 安 全 自动化-智能化-网络化 震网病毒 工控安全 物理隔离(机器、人) 访问控制(非授权) 网络安全技术 自主密码技术(国产安全算法) 自主芯片、器件、设备 工业系统特殊性(实时/软硬件环境/资源限制)

安全了? No ?

边 信 道 攻 击 (侧信道攻击/旁路攻击) 实现安全 利用电路运行过程中消耗的时间、功率,电磁辐射、故障、模式、温度、声音……等“边信息”,通过统计分析、信号处理、密码分析等技术破译密钥或敏感信息的新型攻击技术。出现于上世纪90年代。

威胁近在咫尺 case 1 门禁系统问题 霍氏门禁系统 有漏洞(包括边信道) (2013)

侵入式 半侵入式 非侵入式

威胁近在咫尺 case 2 非侵入式故障攻击 电磁攻击(被动式) 接收电磁辐射信号、变换、处理、分析 case 3 诱导 应答 诱导 应答 SMS4算法,24次正常提问获取密钥 电磁攻击(被动式) 接收电磁辐射信号、变换、处理、分析 case 3

威胁近在咫尺 case 4 芯片应用了抗DPA和故障注入技术 安装了边信道后门 边信道技术检测出后门 Actel/Microsemi公司的A3P250

威胁近在咫尺 case 5 声侧信道 真实场景:4m 以色列:4096位RSA,1小时

威胁近在咫尺

威胁近在咫尺 case 6 原子级边信道(13,美、德、挪威) 改变单元电路材料成分,使硬件木 马不可检测。 日本:电扫描镜,部分检测

威胁近在咫尺 case 7 电磁故障注入

国产算法和芯片的安全性 国产安全通用FPGA芯片 国密算法1-4同样有边信道漏洞

本质原因是什么? 并发 P H P #^&% #^&% H Eve (C,S) (C,S) #^&% P C H 可测 Alice Bob

本质原因是什么? 信息的运动变化要素长期被忽视 任何变化和运动都可能产生信息泄露

影 响 因 素 …… 电路 工艺 电路 设计 算法 材料 调试 工具 实现 方法 流程 芯片 架构 语言 指令 固件 设计 频带 测试 电阻 软件 架构 材料 调试 工具 实现 方法 流程 芯片 架构 语言 指令 固件 设计 频带 测试 电阻 传输 频率 测试 精度 协议 存储 分析 方法 分析 工具 ……

工 控 系 统 特 点 适合边信道攻击 运行 设备使用周期长 某些场景资源有限 可靠性要求高 攻击难度降解为线性 几乎无法打补丁 边信道攻击威胁远远超过传统信息安全

我 们 的 工 作 分析工具 待测智能卡

我 们 的 工 作 2011年底时任广东省委书记汪洋一行考察本平台

我 们 的 工 作 分析目标 检测方法 分析算法 信号、信息处理 接触式智能卡(7816),非接触式(14443,18000,15693),单片机,FPGA,国产芯片,Mifare,HID,T55xx系列,密码电路控制板 分析目标 RSA、ECC、SM2、 SM3、SM4、DES、AES、IDEA、Camellia、 Kasumi, ZUC,Grain-x,present-80,LED,Lblock,Klein…… 分析算法 计时攻击,功耗攻击,电磁攻击,故障攻击,模板攻击,代数攻击,频谱攻击,功率谱密度分析,时-频攻击,选择明文,碰撞,模糊聚类,汉明重量模型,汉明距离模型, 高阶攻击…… 检测方法 信号、信息处理 低通、高通、带通、带组、弹性对齐、谐波过滤……

实 际 攻 击 读卡器 商用银行裸卡 带电磁防护的服务器 车钥匙 非接触支付卡

结 语 没有边信道安全 网络安全形同虚设! 忽视边信道安全 将为工控系统埋下灾难性隐患!