安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

无需控制计算机 采用边信道攻击即可获解密密钥

更新时间:2022-07-15 16:48:24


本文简介:就在不久前,从严加隔离的计算机获取信息还需要精密设备。在本人撰写的专栏文章《严加隔离的计算机不再安全》中,美国乔治亚理工学院的研究人员解释了仅仅使用自受攻击计算机发出来的杂散的电磁边信道信号,从计算机获取击键内容有多简单。特拉维夫大学的几位研究人员:Daniel Genkin、Lev Pachmanov、Itamar Pipman和Eran Tromer一致认为,这个过程很简单。不过,科学家们提出

无需控制计算机 采用边信道攻击即可获解密密钥

就在不久前,从严加隔离的计算机获取信息还需要精密设备。在本人撰写的专栏文章《严加隔离的计算机不再安全》中,美国乔治亚理工学院的研究人员解释了仅仅使用自受攻击计算机发出来的杂散的电磁边信道信号,从计算机获取击键内容有多简单。

特拉维夫大学的几位研究人员:Daniel Genkin、Lev Pachmanov、Itamar Pipman和Eran Tromer一致认为,这个过程很简单。不过,科学家们提出了更高的要求,想弄清楚如何使用边信道攻击技术,获取复杂的加密数据。

图A:特拉维夫大学的几位研究人员制作了这个独立式的PITA接收器。

具体过程

在《使用无线电从PC窃取密钥:针对窗口取幂运算发动低成本的电磁攻击》文章中,研究人员解释了他们如何通过在计算机中执行的运算里面获取关于秘密值的信息,从而破解数学安全的加密方案的解密密钥。

团队撰文道:“我们对RSA和ElGamal算法方案实施了新的边信道攻击,这些算法方案使用流行的滑动窗口或固定窗口(m-ary)模幂运算算法。即使攻击GHz级处理器时,攻击也能使用低测量带宽(低于2 MHz的载波附近100 kHz以下的频带),获取解密密钥。”

要是那说明不了太多,这可能有帮助:研究人员测量从计算机发出来的边信道信号,只要短短几秒,就能从GnuPG获取密钥。研究人员补充说:“测量成本很便宜、很小巧,使用随处可得的组件。”运行这个道理,该大学研究团队设计出了下列攻击。

软件定义无线电(SDR)攻击:这包括捕获边信道信号的屏蔽环形天线,然后安装在笔记本电脑上的SDR程序记录信号。

便携式跟踪采集仪器(PITA)攻击:研究人员使用可用的电子产品和食品(谁说学术人士就没有幽默感?),制作了图A中所示的独立式接收器。PITA接收器有两种模式:在线模式和自主模式。

•在线模式:PITA通过无线网络,连接到附近的观测站,提供了实时流式传输数字化信号的功能。

•自主模式:类似在线模式,PITA先测量数字化信号,然后将它记录到内部microSD卡上,以便以后通过物理访问或通过无线网络来获取。

消费者无线电攻击:为了设计出一种成本还要低的攻击手法,该团队充分利用了已知的这一点:边信道信号在1.7 MHz附近的载波频率调制,这在AM无线电频段范围内。作者解释:“我们使用了普通的消费级无线电接收器来采集所需的信号,更换了磁探针和SDR接收器。然后,我们将该接收器连接到宏达电EVO 4G智能手机的麦克风输入端,以此记录信号。”

密码分析方法

这时候,神奇的一幕出现了。我得承认,要是阐述研究人员的做法将会是帮倒忙;我觉得,较好还是采用他们的密码分析描述:

“我们的攻击利用了这一事实,即在滑动窗口或固定窗口取幂例程中,可以部分预测密文幂表里面的值。通过制作一个合适的明文,攻击者就能让特定表项处的值具有一种特定的结构。”

“这种结构,结合GnuPG的基本乘法例程里面深处的控制流程方面的细微差异,只要出现乘以这个结构化值,就会引起泄漏信号出现显著变化。这让攻击者得以了解秘密指数里面的所有位置;在这些位置,特定表项由滑动窗口中的位模式来选择。针对所有表索引重复这个过程就会泄露密钥。”

图B是张光谱图,显示了测得的幂与时间和频率有关,通过记录GnuPG,破解了使用不同的随机生成的RSA密钥的同一密文。研究团队的解释如下:

“很容易看出,每个解密的起始位置和结束位置(黄色箭头)。请注意每个解密运算中间的变化,覆盖几个频带。这是由于,在内部,每个GnuPG RSA解密都先取幂模秘密素数p,然后取幂模秘密素数q,我们就能看出这些阶段之间的差异。”

“这每一对看起来不一样,因为每个解密都使用不同的密钥。所以在这个例子中,只要观测解密过程中发出来的电磁信号,使用这个图中的机制,我们就能辨别不同的秘密密钥。”

图B:光谱图

有啥方法可以防止泄漏吗?

尽管使用不便,但有一种解决办法就是在法拉第罩中(Faraday cage)操作计算机,法拉第罩可以阻止任何杂散的信号逃逸。文章提到:“可以改动密码软件,还可以运用算法手段,让发出来的信号对攻击者来说用处不大。这些方法确保了算法行为与它收到的输入无关。”

令人关注的是,这篇研究文章处理了边信道攻击方面的一个问题:“这是个硬件问题,那么何不修复设备?”

大致来说,研究人员提到:发出来的信号强度非常微弱,因而防止信号不切实际,原因在于:

•任何残余的泄漏信号都常常可以由合适的操作加以放大,就像我们在选择明文攻击中所做的那样;

•另外,信号泄漏常常是提升性能的必要机制不可避免的副作用。

另外值得关注的是,美国国家标准和技术研究所(NIST)认为,抵御边信道攻击的能力是考虑其SHA-3算法的一个重要的评估因素。

英文:Computer-stored encryption keys are not safe from side-channel attacks 

立即下载试用

控制上网的软件叫什么

网络提供了丰富多彩的世界,渐渐已经成为现实生活当中学习和娱乐必不可少的工具,现在的人已经离不开互联网。可以说网络的出现给人们带来了极大的便利,网络也是一把双刃剑,就看使用者如何使用,如果在工作和学习之余娱乐放松,也是非常不错的方式,但是如果一味的贪图娱乐而没心思去学习和工作,就会虚度光阴。更有甚者,还有企业的员工把公司的重要资料泄露出去,所以有时候控制上网还是很有必要的,控制上网的软件叫什么,就是可以管理上网行为的软件,安企神就是其中之一,不妨试试这款软件。

控制上网的软件.webp

安企神是一款十分专业的上网监控软件,可以帮助企业的管理者实时监控员工的上网行为,也能禁止某些网页的访问,或者仅可以访问某些网页,都可以进行自由添加,有了这款软件,就能更好的防止内部信息泄露,此外,还有几大特点

1、实时监控

该系统可以实时监控员工的上网行为,包括访问的网站、发送的邮件、下载的文件等,确保企业信息安全。

2、数据分析

通过对员工的上网行为数据进行分析,该系统可以帮助企业发现潜在的问题,提高工作效率。

3、灵活设置

企业可以根据自己的需求,灵活设置监控策略,如禁止访问某些网站、限制上网时间等。

控制上网的软件叫什么(图2)

上图为控制上网,可以自由添加禁止访问的网站,一键就能开启功能,操作简单易上手。

禁止下载.webp

上图为禁止下载软件,还能禁止卸载软件,可以根据需求进行运用

控制上网的软件叫什么(图4)

上图为禁用外设,禁用光驱,禁用蓝牙等多种功能,轻松实现管理者的需求


综上,这款软件是一个非常专业的控制上网的工具,可以随心的禁用某些网站,也能禁止安装其他应用程序,在工作环境和家庭教育环境中都发挥着重要的作用,能很好的控制被控端电脑上网,也能防止公司内部重要数据泄露,功能非常全面,如果您刚好有需求,就来官网咨询吧,安企神有着专业的团队。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/13114.html