#optical cryptanalysis

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ben Nassi, Ofek Vayner, Etay Iluz, Dudi Nassi, Jan Jancar, Daniel Genkin, Eran Tromer, Boris Zadov, Yuval Elovici

该论文提出了一种新型侧信道攻击方法——光学密码分析(Optical Cryptanalysis),通过测量设备电源指示灯(power LED)的光强波动来恢复加密密钥。尽管电源LED已广泛应用于执行加密操作的设备数十年,但其密码分析风险此前未被充分研究。作者利用光电二极管(photodiode)捕获设备在加密操作期间电源LED发出的光强变化,分析其中的细微波动以提取密钥。论文分析了多种消费设备(智能手机、智能卡、树莓派及其USB外设)电源LED的光学泄漏特性,以及影响光学信噪比(SNR)的因素。随后,作者在距离设备最远25米处,针对流行密码库(GnuPG、Libgcrypt、PQCrypto-SIDH)的旧版和新版,成功恢复了RSA、ECDSA和SIKE等公钥加密算法的密钥。该攻击属于非侵入式侧信道攻击,利用设备正常功能中的光学泄漏,无需物理接触或修改设备,展示了物理侧信道的全新向量。

💡 推荐理由: 该研究揭示了一种全新的侧信道攻击途径,利用设备电源LED的微小光强变化即可远程恢复密钥,对消费级加密设备的安全性构成实际威胁,提醒安全社区关注光学侧信道泄漏。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)