Кіріспе

Қуатты талдау – бұл криптографиялық аппараттық құрылғының қуат тұтынуын зерттеу арқылы жүзеге асырылатын жақтан шабуылдың бір түрі. Бұл шабуылдар құрылғының негізгі физикалық қасиеттеріне негізделеді: жартылай өткізгіш құрылғылары физика заңдарына бағынады, олар құрылғыдағы кернеулердің өзгеруіне электр зарядтарының (тоқтардың) өте кішкентай қозғалысы қажет екенін көрсетеді. Осы тоқтарды өлшеу арқылы өңделіп жатқан деректер туралы шамалы ақпарат алуға болады. Жасыраулы қуатты талдау (SPA) қуат іздерін, яғни уақыт бойынша электрлік белсенділіктің графиктерін көзбен қарап түсіндіруді қамтиды. Дифференциалдық қуатты талдау (DPA) – қуатты талдаудың күрделі түрі, ол шабуылшыға криптографиялық есептеулердің аралық мәндерін бірнеше криптографиялық операциялардан жиналған деректерді статистикалық талдау арқылы есептеуге мүмкіндік береді. SPA және DPA 1998 жылы Пол Кохер, Джошуа Джаффе және Бенджамин Джун криптография қауымдастығына таныстырды.

Өмірбаян

Криптографияда, жақтағы арналық шабуыл – смарт-карта, бұзылмауға төзімді "қара қорап" немесе интегралды схема сияқты қауіпсіз құрылғыдан құпия деректерді алу үшін қолданылады. Жақтағы арналық талдау, әдетте құрылғыдан шифрлау кілттерін және басқа құпия ақпаратты бұзусыз алуға бағытталған. Мысалы, неміс танктерінің мәселесін қарастырайық: танктердің сериялық нөмірлері олардың өндіріс деректері туралы мәліметтер береді. Физикалық қауіпсіздікте бұзусыз шабуыл – құлыпты ашуға ұқсас, онда сәтті шабуыл шабуылшының болғанын көрсетпейді.

Дифференциалдық қуатты талдау

Дифференциалдық қуатты талдау (DPA) – криптожүйеден алынған қуатты тұтыну өлшемдерін статистикалық талдауға негізделген жанама арналық шабуыл. Бұл шабуыл микропроцессорлардың немесе басқа аппараттық құрылғылардың құпия кілттерді пайдалана отырып операциялар орындаған кездегі қуатты тұтынудағы айырмашылықтарды пайдаланады. DPA шабуылдары сигналды өңдеу және қателерді түзету мүмкіндіктеріне ие, бұл қарапайым қуатты талдаумен талдау мүмкін емес, көп шуы бар өлшемдерден де құпия ақпаратты алуға мүмкіндік береді. DPA арқылы, қарсылас осал смарт-карта немесе басқа құрылғымен жүзеге асырылған бірнеше криптографиялық операциялардың қуатты тұтыну өлшемдерін талдау арқылы құпия кілттерді алуға болады.

Жоғары дәрежелі дифференциалдық қуатты талдау

Жоғары реттік дифференциалдық қуатты талдау (HO DPA) – DPA шабуылының жетілдірілген түрі. HO DPA талдауға бірнеше дерек көздерін және әртүрлі уақыт ығысуларын қосуға мүмкіндік береді. HO DPA, SPA және DPA-ға қарағанда сирек қолданылады, себебі талдау күрделі, ал көптеген осал құрылғыларды SPA немесе DPA арқылы оңай бұзуға болады.

Қуатты талдау және алгоритмдік қауіпсіздік

Қуатты талдау, әйтпесе "бұзуға қарсы" аппараттың "ішін көруге" мүмкіндік береді. Мысалы, DES кілттік кестесі 28 биттік кілт тізілімдерін айналдырады. Көптеген іске асырулар ең кіші маңызды биттің 1-ге тең екенін тексеру үшін пайдаланады. Егер солай болса, құрылғы тізілімді оңға жылжытып, сол жаққа 1-ді қосады. Егер бит 0 болса, тізілім оңға жылжытылады, бірақ 1 қосылмайды. Қуатты талдау осы процестерді ажырата алады, бұл қарсыластың құпия кілттің биттерін анықтауына мүмкіндік береді. AES және үш DES сияқты математикалық тұрғыдан берік деп есептелетін алгоритмдердің іске асырылуы қуатты талдау шабуылдарын қолдану арқылы оңай бұзылуы мүмкін. Осылайша, қуатты талдау шабуылдары алгоритмдік криптоанализдің және іске асыру қауіпсіздігінің элементтерін біріктіреді.

Стандарттар мен қауіпсіздіктің практикалық мәселелері

Құрылғылар қарсылас қолға түсуі мүмкін жағдайларда, қуатты талдаудан қорғану әдетте маңызды жобалау талабы болып табылады. Сонымен қатар, қуатты талдау төлемді теледидар жүйелерінде қолданылатын шартты қолжетімділік модульдеріне қарсы қолданылғандығы туралы хабарламалар бар. Қуатты талдау шабуылдарын жүзеге асыруға қажетті жабдық кеңінен қолжетімді. Мысалы, көптеген цифрлық сақтау осциллографтары қажетті деректерді жинау мүмкіндігін ұсынады, ал деректерді талдау көбінесе стандартты компьютерлерді пайдалану арқылы жүргізіледі. Тестілеу зертханалары үшін арналған коммерциялық өнімдер де қолжетімді. Ашық кодты ChipWhisperer жобасы қуатты талдау эксперименттері үшін ашық кодты аппараттық және бағдарламалық құралдардың алғашқы толық жиынтығы болды.

Қарапайым және дифференциалдық қуат талдау шабуылдарының алдын алу

Қуатты талдау шабуылдарын құрылғымен анықтау әдетте мүмкін емес, себебі қарсыластың бақылауы көбінесе пассивті болады. Сонымен қатар, бұл шабуыл инвазивті емес. Осының салдарынан физикалық қорғаулар, аудиттеу мүмкіндіктері және шабуылды анықтағыштар тиімсіз болып табылады. Керісінше, криптожүйе инженерлері құрылғылардың қуат өзгерулері қарсыластар пайдалана алатын ақпаратты ашпауын қамтамасыз етуі керек. Жасыраулы қуатты талдау криптографиялық бағдарламалық қамтамасының орындалуы кезінде шартты тармақтардың нәтижесін оңай ажырата алады, өйткені құрылғы шартты тармақ орындалған-орындалмаған жағдайына байланысты әртүрлі әрекеттер жасайды (әр түрлі қуатты тұтынады). Осы себепті криптографиялық бағдарламалық қамтамасының шартты тармақтарына әсер ететін құпия мәндердің жоқтығын қамтамасыз ету қажет. Микрокодтың айырмашылықтары, компиляторлар енгізген тармақтар және көбейтілгіштердің қуат тұтынуының өзгеруі сияқты басқа да өзгерістердің көздері SPA осалдығына себеп болады. Дифференциалдық қуатты талдаудың алдын алу қиын, себебі қуат тұтынудағы тіпті кішкентай бұрмалаулар да пайдалануға болатын әлсіздіктерге әкелуі мүмкін. Кейбір қарсы шаралар стратегиялары алгоритмдік өзгерістерді қамтиды, яғни криптографиялық операциялар криптографиялық операциядан кейін де сақталатын математикалық қатынас арқылы нақты мәнмен байланысты деректерде жүзеге асырылады. Бір тәсіл – параметрлерді олардың мәнін кездейсоқ ету үшін соқырлауды қамтиды. DPA шабуылдарының тиімділігін азайтуға бағытталған басқа қарсы шаралар аппараттық өзгерістерді қамтиды: чиптің ішкі сағат жиілігін өзгерту электр сигналдарын десинхронизациялауға мүмкіндік береді, бұл дәстүрлі DPA-ның алгоритмдік жетілдірілуіне әкеледі.

Патенттер

Академиялық әдебиетте SPA және DPA шабуылдарын болдырмау үшін көптеген техникалар ұсынылған. RSA сияқты ашық кілт жүйелері көбінесе негізгі алгебралық құрылымдардың қасиеттерін пайдалану арқылы қорғалады (RSA үшін бұл оның көбейтуге гомоморфты қасиеті болып табылады), ал блок шифрлері сияқты симметриялық кілттелген қарапайым құралдарға басқа әдістер қажет, мысалы, "жасыру". RamBus сияқты кейбір компаниялар DPA-ға қарсы қорғаныс механизмдеріне авторлық құқығы бар деп мәлімдейді.