![2019物联网信道安全实战_第1页](http://file4.renrendoc.com/view14/M04/28/32/wKhkGWYk_i6AXeD8AADEKqkvx0E666.jpg)
![2019物联网信道安全实战_第2页](http://file4.renrendoc.com/view14/M04/28/32/wKhkGWYk_i6AXeD8AADEKqkvx0E6662.jpg)
![2019物联网信道安全实战_第3页](http://file4.renrendoc.com/view14/M04/28/32/wKhkGWYk_i6AXeD8AADEKqkvx0E6663.jpg)
![2019物联网信道安全实战_第4页](http://file4.renrendoc.com/view14/M04/28/32/wKhkGWYk_i6AXeD8AADEKqkvx0E6664.jpg)
![2019物联网信道安全实战_第5页](http://file4.renrendoc.com/view14/M04/28/32/wKhkGWYk_i6AXeD8AADEKqkvx0E6665.jpg)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2019物联网信道安全议程.测信道PowerAnalysis测信道的那点事测信道测信道攻击是一种针对软件或硬件设计缺陷,剑走偏锋的攻击方式攻击途径通常采用被动式监听,或通过特殊渠道发送隐蔽数据信号攻击点不在暴力破解,而是通过功耗;时序;电磁泄漏等方式达破解目的. 在很多物理隔绝的环境中,往往也能出奇制胜测信道.Publickeysignaturecheck.Bootloader加固(bootdelay=0).屏蔽调试端口UART;JTAG;SPI;I2C.电子设备全部物理隔离(AirGapping)测信道WordPress测信道Drupal 测信道门禁测信道门禁被动式::声波信号采集还原打印机原文:美国NSA电磁波监听(TEMPEST):功耗分析破解南韩公交卡密钥系统(3DES):功耗分析获取PhilipeHue智能灯系统密钥(AES)主动式::Xbox360Glitch攻击(运行unsignedcode):智能网关HueNANDGlitch(得到Root权限):通过毛刺注入成功获取硬件钱包Trezor闪存敏感信息:以色列Ben-Gurion大学通过USB发送电磁信号(USBee)测信道案例简析时耗分析时耗分析 NAND-GlitchNAND-Glitch物联网设备网关(WinkHub)通过网页对其进行访问(set_dev_value.php)curl“192.168.01/set_dev_value.php”-d“nodeId=a&attrId=;uname-a;”NAND-Glitch.NANDFlash通常存储固件;Bootloader;内核以及rootfiles.使用数据线在系统启动,读取NAND内核信息瞬间,短接I/Opin.在正确的时间点,阻止Bootloader读取正确的内核数据从而进入shell模式NAND-Glitch测信道PowerAnalysis功耗分析.Poweranalysis(Simple&Differential).处理器运行不同指令在功耗需求上也不近相同.需要了解目标设备所采用的加密算法.信号的采集必须在加密或解密的过程中完成功耗分析功耗分析(ChipWhisperer).ColinO'Flynn设计制作,学习SCA功耗分析和毛刺注入神器.基于Python跨平台开源软硬件项目(Windows;Linux;MacOS).可用于时序或电压毛刺注入攻击测试,产生<2nS的脉冲信号.通过DPA差分功耗分析获取诸如RSA;AES;3DES等加密密钥功耗分析(SPA).处理器运行验证指令在功耗表现上不尽相同.密码验证过程功耗表现(密码错误-->无限循环).寻找目标设备在特定时刻(加密/解密)功耗图形的差异功耗分析(SPA)功耗分析(DPA)目标设备 测量方法 测量结果功耗分析(DPA)功耗分析(DPA)功耗分析(AES-128)功耗分析(DPA)功耗分析(电磁信号).电磁波可通过H探头和软件无线电设备远程获取.芯片01转换产生电磁波从空气中泄漏,其中包含密钥指纹信息.TelAviv大学科研人员通过测量分析电磁发射获取GnuPG密钥信息功耗分析(电磁信号)功耗分析(DPA)OneMoreThing..测信道EMFI测信道EMFI测信道EMFI测信道
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年石英玻璃材料及制品合作协议书
- 2025年多媒体集成合作协议书
- 《基础会计》继续教育考试题及答案
- 2025年代保管档案协议参考模板(三篇)
- 2025年二年级期末工作总结模版(二篇)
- 2025年中间人佣金协议(2篇)
- 2025年产品租赁协议标准样本(2篇)
- 2025年二手车市场汽车买卖协议(三篇)
- 2025年中外来件装配合同标准样本(2篇)
- 2025年五年级下学期语文教学工作总结(2篇)
- 综合素质能力提升培训
- 测井监督管理手册
- 冷库库房招商方案
- 精神科常见药物中毒急救与护理课件
- 麦当劳市场调研
- 视频监控维保项目投标方案(技术标)
- 2024标准版安全生产责任制培训记录
- 中英旅游文本用词的共同特点及其翻译
- 城市区域环境噪声监测实验报告
- 芯片可靠性分析
- 中医适宜技术-腕踝针
评论
0/150
提交评论