IT 기술/보안

부 채널 공격(Side-Channel Attack)

gooooooood 2024. 11. 28. 13:28
반응형

Ⅰ. 물리 특성 기반 공격 기법, 부 채널 공격의 개념

- 암호 체계의 물리적인 구현 과정의 정보인 소요 시간, 소비 전력, 전자파, 소리 등의 정보를 기반으로 하는 공격 방법

 

Ⅱ. 부 태널 공격 기법

정보 요소

구분 공격 기법 설명
비 침해 공격 소요 시간 분석 - 계산에 소요되는 시간 측정 기반 공격
전력 모니터링 공격 - 하드웨어 소비 전력 변화 측정 기반 공격
전자기파 공격 - 외부 방출 전자기파 해독하여 공격
음성 암호 해독 - 하드웨어 생성 음향 측정하여 공격
차분 오류 분석 - 계산 과정에 의도적으로 오류 끼워 공격
침해 공격 잔존 데이터 - 삭제된 것으로 추정된 민감 데이터 읽어 공격
로우 해머 공격 - 인접 메모리 영역에 엑세스하는 형태로 접근

- 암호 체계 작동 중 발생하는 물리적 효과 사용하여 공격

 

Ⅲ. 부 채널 공격 대응 방법

대응 방법 매커니즘 설명
무작위성
- 유출 정보 난수 생성
- 계산 실제값 유출 방지
블라인딩
- 계산 값 블라인드 처리
- y=f(x), x,y 블라인
마스킹
- 연산 시 중간값 숨김
- 임의 마스킹 값 교체
반응형

'IT 기술 > 보안' 카테고리의 다른 글

사이버보안 메시  (0) 2024.11.29
웹 어플리케이션 방화벽(WAF)  (1) 2024.11.27
SSRF(Server Side Request Forgery)  (0) 2024.11.27
제로데이 취약점  (0) 2024.11.27
사이버 킬 체인  (0) 2024.11.27