10.14489/vkit.2019.08.pp.046-052 |
DOI: 10.14489/vkit.2019.08.pp.046-052 Мостовой Р. А., Левина А. Б., Негодаев К. С. Аннотация. Рассмотрены атаки по сторонним каналам на криптосистему относительно автоматизированного анализа уязвимостей, проведена формализация задачи автоматизированной обработки сигналов для анализа уязвимостей к атакам по сторонним каналам. Полученные результаты позволят в дальнейшем создать модель системы, которая сможет выполнять автоматизированный анализ уязвимостей и оценку защищенности. В качестве основного канала для съема информации рассмотрены паразитное электромагнитное излучение и наводки. Результаты работы, приведенные в статье, справедливы для всех пассивных побочных каналов. Ключевые слова: атаки по сторонним каналам; уязвимости; автоматизированный анализ уязвимостей.
Mostovoy R. А., Levina A. B., Negodaev K. S. Abstract. Attacks on third-party channels are currently one of the most urgent threats to confidentiality of data in computer systems. Automated analysis of vulnerabilities to attacks on third-party channels will allow to develop the currently missing method for evaluating the security of cryptographic systems for attacks by third-party channels, and to implement security assessment in the life cycle of the product both at the development and production stages, at the commissioning stage, and in regular security audits. This article analysis the attacked cryptographic system from the point of view of automated analysis of vulnerabilities to attacks on third-party channels, formalization of the task of automated signal processing to analysing of vulnerabilities to attacks by third-party channels. These results allow you to create a model of the system that will perform an automated analysis of vulnerabilities and perform security evaluation. As the main channel for information retrieval, Transient Electromagnetic Pulse Emanation Standard is considered, but from the point of view of data analysis, the reasoning given in the article is valid for all passive side channels. Keywords: атаки по сторонним каналам; уязвимости; автоматизированный анализ уязвимостей.
РусР. А. Мостовой, А. Б. Левина, К. С. Негодаев (Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики, Санкт-Петербург, Россия) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngR. А. Mostovoy, A. B. Levina, K. S. Negodaev (Saint Petersburg National Research University of Information Technologies, Mechanics and Optics, Saint Petersburg, Russia) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Eck W.v. Electromagnetic Radiation from Video Display Units: An Eavesdropping Risk? // Computers & Security. 1985. V. 4, Is. 4. P. 269 – 286. doi:10.1016/0167-4048(85)90046-X Eng1. Eck W.v. (1985). Electromagnetic Radiation from Video Display Units: An Eavesdropping Risk? Computers & Security, 4(4), pp. 269 – 286. doi:10.1016/0167-4048(85)90046-X
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 350 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа скопируйте doi статьи: 10.14489/vkit.2019.08.pp.046-052 Отправляя форму вы даете согласие на обработку персональных данных. .
EngThis article is available in electronic format (PDF). The cost of a single article is 350 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please copy the article doi: 10.14489/vkit.2019.08.pp.046-052 and fill out the