Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite

Le deich mbliana anuas, chomh maith le modhanna chun rúin a bhaint nó gníomhartha neamhúdaraithe eile a dhéanamh, tá tús curtha ag ionsaitheoirí úsáid a bhaint as sceitheadh ​​​​neamhbheartaithe sonraí agus ionramháil fhorghníomhú clár trí bhealaí taobh.

Is féidir le modhanna ionsaí traidisiúnta a bheith costasach i dtéarmaí eolais, ama agus cumhachta próiseála. Is féidir le hionsaithe taobhchainéil, ar an láimh eile, a chur i bhfeidhm níos éasca agus neamh-millteach ós rud é go nochtar nó go n-ionramhálann siad airíonna fisiceacha atá inrochtana le linn gnáthoibríochta.

Trí úsáid a bhaint as modhanna staidrimh chun tomhais taobh-chainéil a phróiseáil nó trí lochtanna a thabhairt isteach i mbealaí príobháideacha an tslis, is féidir le hionsaitheoir rochtain a fháil ar a rúin laistigh de chúpla uair an chloig.

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite

Le níos mó ná 5,000 milliún cárta cliste eisithe gach bliain agus teicneolaíochtaí cripteagrafacha leabaithe nua ag dul isteach sna margaí, tá gá méadaithe le slándáil ghnó agus príobháideachta araon.

San Ísiltír, tá Cigire cruthaithe ag Riscure, a sholáthraíonn inniúlachtaí nua, an-éifeachtach chun bagairtí slándála a bhrath do shaotharlanna T&F chomh maith le déantóirí.

Tacaíonn an córas Cigire Riosca le teicnící éagsúla anailíse taobhchainéil (SCA) mar anailís ar thomhaltas cumhachta (SPA/DPA), uainiú, RF, chomh maith le hanailís leictreamaighnéadach (EMA) agus ionsaithe suaite (FI) amhail glitches voltais, glitches clog agus ionramháil léasair. Tacaíonn feidhmiúlacht ionsuite an chórais le go leor halgartaim cripteagrafach, prótacail feidhmchláir, comhéadain agus ionstraimíocht.

Ligeann an córas duit modhanna nua agus feidhmchláir shaincheaptha a leathnú agus a chur i bhfeidhm chun leochaileachtaí a bhrath.

Áirítear le córas anailíse taobh-chainéil SCA an Chigire:

  • Lorgaire Cumhachta;
  • suiteáil Stáisiún Tóraithe EM sondála leictreamaighnéadach;
  • gineadóir truicear icWaves;
  • Scagaire CleanWave;
  • taiscéalaí reatha Scrúdú Reatha.

I measc na bpríomh-"earraí" is féidir linn aird a tharraingt ar na príomhchinn:

  • Is uirlis aonair, comhtháite é le haghaidh anailíse taobh-chainéil agus tástáil insteallta locht;
  • Comhlíonann an cigire ceanglais tástála taobh-chainéil deimhnithe EMVco agus CMVP;
  • Is timpeallacht oscailte é ina n-áirítear cód foinse do mhodúil, rud a fhágann gur féidir modhanna atá ann cheana a mhodhnú agus modhanna tástála nua a áireamh ar féidir leis an úsáideoir a fhorbairt don Chigire;
  • Áirítear le bogearraí agus crua-earraí cobhsaí agus comhtháite éadáil sonraí ardluais thar na milliúin rian;
  • Coinníonn timthriall scaoileadh sé mhí na mbogearraí úsáideoirí cothrom le dáta maidir leis na teicnící is déanaí chun bealaí taobh sa réimse a thástáil.

Tá cigire ar fáil i leaganacha éagsúla ar ardán amháin:

  • Cigire GÉS tairgeann sé na roghanna riachtanacha go léir chun anailís taobhchainéil DPA agus EMA a dhéanamh.
  • Cigire FI cuireann feidhmiúlacht instealladh locht iomlán (ionsaithe suaite) chomh maith le hanailís difreálach locht (DFA).
  • Cigire Core agus SP (Próiseáil Comhartha) cuireann sé feidhmiúlacht lárnach GÉS i bhfeidhm i modúil ar leith chun pacáiste bogearraí inrochtana a sholáthar le haghaidh sonraí a fháil nó a iar-phróiseáil.

Cigire GÉS

Nuair a fhaightear na torthaí tomhais, tá éagsúlacht de theicnící próiseála comhartha ar fáil chun rianta iolracha ard-chomharthaí, ísealtorainn a ghiniúint. Forbraíodh feidhmeanna próiseála comharthaí a chuireann san áireamh na difríochtaí subtle idir rian EM, rian cumhachta, agus próiseáil rian comhartha RF. Cuireann cur i láthair cumhachtach rian grafach an Chigire ar chumas úsáideoirí anailís uainiúcháin a dhéanamh nó rianta a scrúdú, mar shampla, le haghaidh leochaileachtaí SPA.

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
DPA a chomhlíonadh agus ECC á chur i bhfeidhm

I gcás go leor feidhmithe slándála a mheastar a bheith resistant ó thaobh SPA na laethanta seo, dírítear go hiondúil ar mhodhanna tástála difreálacha (i.e. DPA/CPA). Chuige sin, cuireann Cigire raon leathan modhanna inréite ar fáil a chlúdaíonn raon leathan halgartaim cripteagrafach agus algartaim a úsáidtear go forleathan mar (3)ROS, AES, RSA agus ECC.

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
Radaíocht EM an tslis chun an suíomh is fearr a fháil agus DEMA á chur i bhfeidhm

Príomhghnéithe

  • Comhcheanglaíonn an réiteach seo anailís chumhachta (SPA/DPA/CPA), leictreamaighnéadach (SEMA/DEMA/EMA-RF), agus modhanna tástála neamhtheagmhála (RFA).
  • Feabhsaítear luas na fála sonraí go mór trí chomhtháthú daingean an oscilloscope leis an gCigire.
  • Baintear úsáid as ardteicníochtaí cothromaithe chun gliodar clog agus randamachú a chosc
  • Is féidir leis an úsáideoir modúil criptanailíse a chumrú a thacaíonn le hionsaithe príomhúla agus ard-ord ar gach mór-algartam ar nós (3) DES, AES, RSA agus ECC.
  • Úsáidtear tacaíocht leathnaithe le haghaidh halgartaim a bhaineann go sonrach le fearann, lena n-áirítear SEED, MISTY1, DSA, Camellia san áireamh.

Crua-earraí

Chomh maith le stáisiún oibre an Chigire PC, úsáideann SCA crua-earraí optamaithe le haghaidh sonraí taobhchainéil agus sealbhú comharthaí:

  • Lorgaire Cumhachta le haghaidh SPA/DPA/CPA ar chártaí cliste
  • Stáisiún probe EM do SEMA / DEMA / EMA RF
  • Taiscéalaí Reatha le haghaidh SPA/DPA/CPA ar fheistí leabaithe
  • Scagaire CleanWave le Micropross MP300 TCL1/2 do RFA agus RF EMA
  • Ascalascóp atá comhoiriúnach le IVI

Is minic go mbíonn tomhais, lascadh agus rialú crua-earraí riachtanach chun GÉS a dhéanamh ar na réada atá á measúnú. Soláthraíonn bainisteoir crua-earraí solúbtha an Chigire, timpeallacht forbartha oscailte, agus roghanna comhéadan fairsinge bunús láidir le haghaidh tomhais ardcháilíochta ag baint úsáide as crua-earraí saincheaptha.

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
Cigire GÉS

Deir an príomhinnealtóir slándála inmheánaí Joh John Connor faoin gcóras:
“Tá réabhlóidiú déanta ag an gCigire ar an mbealach a ndéanaimid meastóireacht ar fhriotaíocht dhifreálach ár dtáirgí. ionsaí tomhaltas fuinnimh DPA. Is é a láidreacht ná go gcomhtháthaíonn sé próisis bhailithe agus anailíse a ligeann dúinn éifeachtúlacht dearaí crua-earraí cripteagrafacha nua a mheas go tapa. Ina theannta sin, ligeann a chomhéadan grafach níos fearr don úsáideoir sínithe fuinnimh ó shonraí scoite a bhailítear a shamhlú ina n-aonar nó ag an am céanna - rud atá fíorluachmhar agus sonraí á n-ullmhú don DPA le linn ionsaithe - cé go dtacaíonn a leabharlanna anailíse cumhachtacha leis na halgartaim criptithe tráchtála is coitianta a úsáidtear. Cuidíonn nuashonruithe tráthúla bogearraí agus teicneolaíochta le tacaíocht ó Riscure linn slándáil ár dtáirgí a choinneáil.”

Cigire FI

Cuireann Cigire FI - Instealladh Locht - raon leathan gnéithe ar fáil chun tástáil instealladh locht a dhéanamh ar theicneolaíochtaí cárta cliste agus gléas leabaithe. I measc na modhanna tástála tacaithe tá glitches clog, glitches voltais, agus ionsaithe léasair optúla. Ionsaithe insteallta lochta - ar a dtugtar ionsaithe suaite freisin - athraíonn iompar sliseanna, rud is cúis le teip inúsáidte.

Le Cigire FI, is féidir le húsáideoirí a thástáil an féidir eochair a bhaint as teipeanna in oibríochtaí cripteagrafacha an tslis, ag seachaint seic ar nós stádas fíordheimhnithe nó saolré, nó ag modhnú conas a ritheann clár ar an sliseanna.

Roghanna fairsinge configurable

Áiríonn Cigire FI líon mór paraiméadair in-chumraithe don úsáideoir chun lascadh agus suaitheadh ​​a rialú go clárach ar nós bíoga ar feadh tréimhsí éagsúla, athrá bíog, agus athruithe ar leibhéal voltais. Cuireann na bogearraí na torthaí i láthair, ag taispeáint iompar ionchais, athshocrú cártaí, agus iompar gan choinne, chomh maith le logáil mhionsonraithe. Tá modúil ionsaithe DFA ar fáil le haghaidh mór-halgartaim criptithe. Ag baint úsáide as an "treoraí", is féidir le húsáideoirí a chruthú chomh maith le clár suaite saincheaptha leis an API.

Príomhghnéithe

  • Cruinneas agus uainiú neamh-chomhthreomhar agus in-atáirgthe go héasca do gach crua-earraí glitching.
  • Ionsaí cásanna dearaidh ag baint úsáide as córas ordaithe cumhachtach agus Cigire IDE comhtháite.
  • Roghanna fairsinge cumraíochta Cigire do thástáil instealladh locht uathoibrithe.
  • Trealamh léasair le haghaidh il-glitching ar chúl agus ar thaobh tosaigh an chárta, saincheaptha le haghaidh tástála ag baint úsáide as an modh instealladh glitch.
  • Modúil DFA chun halgartaim criptithe a bhfuil tóir orthu a chur i bhfeidhm, lena n-áirítear RSA, AES, agus 3DES
  • Soláthraíonn uasghrádú go léasair ilphointí an deis tionchar a imirt ar an microcircuit i roinnt áiteanna ag an am céanna.
  • Is féidir le sioncrónú oibríocht-spleách ag baint úsáide as an gineadóir truicir icWaves frithbhearta a chosc agus caillteanas samplach a chosc.

Crua-earraí

Is féidir Cigire FI a úsáid leis na comhpháirteanna crua-earraí seo a leanas chun ionsaithe a dhéanamh:

  • VC Glitcher le amplifier glitch breise
  • Stáisiún léasair dé-óid le uasghrádú ilphointí roghnach
  • Ascalascóp atá comhoiriúnach le PicoScope 5203 nó IVI

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
Cigire FI le VC Glitcher, Gineadóir Truicear icWaves, Amplifier Glitch agus Stáisiún Léasair

Cruthaíonn an gineadóir VC Glitcher croílár ailtireacht instealladh glitch an chórais Chigire. Ag baint úsáide as teicneolaíocht FPGA ultra-tapa, is féidir lochtanna chomh gearr le dhá nanascoicindí a ghiniúint. Tá comhéadan ríomhchlárúcháin atá éasca le húsáid ag na crua-earraí. Tá an clár lochtach cruthaithe ag an úsáideoir luchtaithe isteach sa FPGA roimh an rith tástála. Áirítear leis an VC Glitcher ciorcad iomlánaithe chun glitches voltais agus glitches clog a thabhairt isteach, chomh maith le aschur cainéal chun an stáisiún léasair a rialú.

Is éard atá sa Stáisiún Léasair Dé-óid ná sraith saincheaptha de léasair dé-óid ardchumhachta le snáthoptaice saincheaptha atá á rialú go tapa agus go solúbtha ag an VC Glitcher. Tógann an trealamh tástáil optúil go dtí an chéad leibhéal eile trí il-lochtanna éifeachtacha, rialú cumhachta beacht, agus freagairt thapa agus intuartha d'athrú bíog a sholáthar.

Trí stáisiún léasair dé-óid a uasghrádú go leagan ilphointí, is féidir réimsí iolracha a thástáil ar an sliseanna ag baint úsáide as paraiméadair uainiúcháin éagsúla agus voltais soláthair.

Truicear comhartha-bhunaithe ag baint úsáide as gineadóir truicear icWaves

Teastaíonn lascadh solúbtha fabhtanna agus bailiú sonraí taobh-chainéil de dhíth ar ghiodam cloig, idirbhriseadh próisis randamach, agus ré próisis a bhraitheann ar shonraí. Cruthaíonn gineadóir icWaves an chórais Chigire cuisle truicear mar fhreagra ar dhifríochtaí a bhrath i bhfíor-am ó mhúnla ar leith i soláthar cumhachta an tslis nó comhartha EM. Áirítear leis an bhfeiste scagaire speisialta notch chun a chinntiú go n-aimsítear meaitseáil mhúnla fiú i gcomharthaí torannacha.

Is féidir an rian tagartha a úsáidtear chun an múnla taobh istigh den fheiste FPGA a mheaitseáil a mhodhnú trí úsáid a bhaint as feidhmeanna próiseála comhartha an Chigire. Is féidir le cárta cliste a d'aimsigh instealladh locht meicníocht cosanta a thionscnamh chun sonraí íogaire a bhaint nó an cárta a bhlocáil. Is féidir an chomhpháirt icWaves a úsáid freisin chun múchadh cárta a spreagadh aon uair a imíonn tomhaltas cumhachta nó próifíl EM ón oibríocht chaighdeánach.

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
Stáisiún Léasair (LS) le rogha rochtana ilphointe,
le micreascóp agus tábla comhordanáidí

Timpeallacht Chomhtháite Forbartha (IDE)

Tá timpeallacht forbartha an Chigire deartha chun an tsolúbthacht is mó a sholáthar don úsáideoir chun SCA agus FI a úsáid chun críche ar bith.

  • Oscail API: déanann sé níos éasca modúil nua a chur i bhfeidhm
  • Cód foinseach: Tagann gach modúl lena chód foinse féin, ionas gur féidir na modúil a oiriúnú do mhianta an úsáideora nó a úsáid mar bhunús le modúil nua a chruthú

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite
Cigire FI

Nascann Cigire instealladh locht agus teicnící anailíse taobh-chainéil i bpacáiste ardfheidhmíochta amháin.

Sampla d’anailís ar iompar teip:

Leochaileachtaí a bhrath agus measúnú a dhéanamh ar fhriotaíocht in aghaidh ionsaithe hacker cártaí cliste agus próiseálaithe cripte le cosaint ionsuite

Tá réimse na n-ionsaithe taobh-chainéil ag forbairt go tapa, le torthaí taighde nua á bhfoilsiú gach bliain, á gcur ar an eolas go poiblí, nó ag déanamh deimhniúcháin ar scéimeanna agus caighdeáin éigeantach. Ligeann Cigire d'úsáideoirí fanacht ar an eolas faoi fhorbairtí nua agus nuashonruithe rialta bogearraí a chuireann teicnící nua i bhfeidhm.

Foinse: will.com

Add a comment