最新文章
·网易、搜狐值不值10亿...
·佳悦成人用品网——日...
·电流交换器又惹祸 主...
·诺基亚,明天还是老大...
·北京通信与代理商金汉...
·网络生活催生新式词汇...
·百度招摇过市,只为卖...
·恒基伟业前常务副总孙...
·惊爆内幕:段永基陈天...
·新网遭受黑客攻击,百...
·调侃网(www.itakey.c...
·CEO的烦恼生活(首发C...
相关文章
·手机漫画成时尚新宠
·李明顺:从Blog说起,...
·媒体报道:通信第一博...
·Trip-diy.cn,自助游的...
·我们爱电影 我们爱汽...
·再战江湖:传女强人俞...
·EVD陷入迷宫
·邮箱大战何时了?
··红灯记102:五粮液 ...
·男人的“例假”不容忽...
·中关村卖场的“一体化...
·《Cookie之紫》第十一...
推荐文章
·【燕子观察】中国计算...
·财经时报 :俞兵失宠中...
·中国互联网产业呼唤诚...
·91文学网疑遭黑客攻击...
·JAVA反编译工具精选
·SOHU推出搜狗拼音输入...
·2004年的第一次IT日记...
·11月12日,上海DoNews...
·《CY HOME》互动社区 ...
·广达大西进:台湾工厂...
·转贴: 爱的最高境界
·精典拍摄创意 学生DV...
  您现在的位置: 休闲居 >> IT时代 >> IT风云 >> 

神乎其神 主板电容声音成系统攻击缺口
作者:PConline  人气: 【字体:大 中 小】
  发布时间:2006-08-26 16:31:14

出处:PConline

作者:太平洋科技新闻组 Winny    责任编辑:zzh休 闲居 编 辑

    以研究加密算法闻名的美国RSA实验室,最近在公共密匙先驱Adi Shamir的领导下展开研究,调查是否能通过收听目标电脑而获得个人密匙的可靠线索。

    理论上,主板上电容器发出的声音能提供一定的解密线索,方式与电磁泄漏或者能量波动十分相似,这些利用加密时执行的物理现象进行分析的方式被称为“side-channel”攻击。这类型的攻击远远超过一般黑客的能力,并在反篡改(tamper-resistant)系统的设计方面有了一定的应用。RSA的调查表明,密码破译专家正准备设想一切可能的攻击方式,以保护密码系统的安全。

  这项研究的主要工作由以色列Weizmann科学研究的科学家Adi Shamir和Eran Tromer展开,目前已经证实PC机产生的声音提供有关CPU运作的信息量十分惊人。例如,研究人员发现对于不同的密匙,RSA signature/decryption的声音是不同的,如果通过观察音频信号则可以重现密码操作的时间。这个信息可以应于时序攻击法(timing attack),尤其是攻击者可以干扰加密操作的输入数据。电容器发出的音频信号高于风扇产生的频率,因此很容易就可以过滤出来。

  有关这项研究的具体信息可以点击这里查看。

≡ 查看、发表评论 ≡