АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №2, 2023)
Маро Е.А.

Методы выявления утечек по побочным каналам для криптографических средств защиты информации

Аннотация: Исследование параметров аппаратных реализаций криптографических средств защиты информации является одним из перспективных направлений поиска уязвимостей в средствах обеспечения информационной безопасности. Криптографические преобразования, лежащие в основе применяемых программных или программно-аппаратных средств защиты информации, являются либо математически, либо вычислительно стойкими. Для гарантирования вычислительной стойкости криптографического алгоритма принципиально важным является оценка возможности добавление в модель атаки дополнительной информации о проводимых криптографических преобразованиях. Источниками подобной информации о работе криптографического средства могут являться: время выполнения различных криптографических операций, энергопотребление устройств в ходе шифрования различных блоков данных, электромагнитные, виброакустические и другие излучения, возникающие при работе аппаратных устройств защиты информации, специально создаваемые вычислительные ошибки (сбои). В статье проведено исследование подходов, применяемых для выявления утечек по побочным каналам на основе анализа энергопотребления криптографических средств защиты информации при выполнении шифрования данных. Описано применение эмулятора аппаратных устройств для поиска статистических зависимостей между энергопотреблением устройства и шифруемым набором данных, возникающих в аппаратных реализациях криптографических систем.

Ключевые слова: побочный канал утечки информации, атаки по побочным каналам, простой анализ энергопотребления устройств, криптографические средства защиты информации.

E.A. Maro

Side-channel leak detection methods for cryptographic information security tools

Summary: The analysis of the parameters of hardware implementations of cryptographic information security tools is one of the promising areas for searching for vulnerabilities in information security tools. Cryptographic transformations underlying the applied software or hardware-software tools of information protection are either mathematically or computationally robustness. To guarantee the computational robustness of a cryptographic algorithm, it is fundamentally important to assess the possibility of including additional information about the ongoing cryptographic transformations to the attack model. Sources of such information about the operation of a cryptographic tool can be: the time of performing various cryptographic operations, the power consumption of devices during the encryption of various data blocks, electromagnetic, vibroacoustic and other emitting that occurs during the operation of hardware information security devices, specially created computational errors (faults). The article observes the approaches used to detect leaks through side-channels based on the analysis of the power consumption of cryptographic information protection tools during performing data encryption. The use of a hardware device emulator to search for statistical dependencies between the device’s power consumption and the encrypted data set that occurs in hardware implementations of cryptographic systems is described.

Keywords: information leakage by side-channels, side-channel attacks, simple power analysis, cryptographic information security tools.

DOI: 10.34219/2078-8320-2023-14-2-72-75

ИНФОРМАЦИЯ ОБ АВТОРАХ
Маро Екатерина Александровна – кандидат технических наук, доцент, Федеральное государственное автономное образовательное учреждение высшего образования Южный федеральный университет,
e-mail: eamaro@sfedu.ru

Maro Ekaterina Aleksandrovna – Associate Professor, Federal State Autonomous Educational Institution of Higher Education Southern Federal University, e-mail: eamaro@sfedu.ru