木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

HTT:安全芯片到底在保护什么?(下)

作者:

时间:1900/1/1 0:00:00

撰文|Cobo金库大掌柜在《安全芯片到底在保护什么?》中,我们讲了安全芯片能够生成真随机数来预防秘钥泄露。除此之外,相比较其他电子元器件,安全芯片还有一些特别的设计,用以抵御针对硬件的直接攻击。旁路攻击Side-ChannelAttack

旁路攻击是一种基于从密码系统的物理实现中获取信息的攻击方法。“物理实现”一般指直接对电路板进行信息侦测,从而破解秘钥。这里“信息侦测”包括时间间隔信息、功率消耗、电磁泄露或甚是声音等。一般的电子器件和电路对旁路攻击的防御非常薄弱。典型的案例:2019年4月,研究机构发现,高通的部分芯片的置信空间在遭受旁路攻击时,会导致秘钥泄露。攻击操作视频请戳:RSAPowerAnalysis-旁路攻击关于旁路攻击,掌柜的另一篇文章《离线电脑或手机VS专业硬件钱包》也展示了很多种旁路攻击窃取离线电脑或者手机中的私钥的攻击手段,可以参阅。针对旁路攻击,安全芯片使用地址串扰和数据加密存储的方式,防止直接从Flash读取数据;使用动态时钟防止计时攻击,用随机掩码和真伪操作混合的方式来消减功耗,电磁等信息的相关性,从而防止能量分析攻击和电磁分析攻击;还使用了混合布局布线,主动金属屏蔽层等手段,让旁路攻击几乎不可能实施。冷启动攻击ColdBootAttack

比特币安全专家:数据库被盗后 Ledger客户会接到钓鱼电话:1月15日,比特币安全专家Andreas Antonopoulos在推特上透露,自从Ledger硬件钱包的数据库被泄露到黑客网站上后,该钱包的所有者接到了数十个钓鱼电话。此前消息,Ledger硬件钱包数据库于12月下旬泄漏。[2021/1/16 16:18:26]

严格意义上来说,冷启动攻击也是旁路攻击的一种。冷启动攻击是在用冷启动的方式,重新启动计算机后,从系统中获取信息的一种攻击手段。这里“获取信息”获取的是RAM中的数据或者秘钥。攻击操作视频请戳:冷启动攻击冷启动攻击不仅仅在电脑上可以发挥作用,在手机等小型移动设备上一样可以发挥作用。从视频中可以看到,为了延长内存中数据存留的时间,实施冷启动攻击的时候,攻击者往往会用低温喷雾对内存进行降温。一般电路系统没有特殊的机制来防护这种攻击。但是在安全芯片中,有异常环境的检测模块。一旦遇到温度的急剧变化,会立即进行复位,擦除RAM上面的信息,从而对抗冷启动攻击。故障攻击FaultAttack

动态 | 三星:智能手机是使用加密货币时最安全的设备:三星在最近的一份报告中指出,手机是在使用数字货币进行交易时使用最受保护的设备。三星高级IT顾问Joel Snyder表示,由于存在可信执行环境(TEE),手机比其他各种设备,特别是笔记本电脑更安全。如果发生黑客攻击或安全破解等情况,可信执行环境(TEE)则可保证诸如数字货币钱包的私钥之类的信息不被泄露。[2018/7/28]

故障攻击是安全芯片运算过程中受到干扰时可能出现硬件故障或运算错误,利用这些故障行为或错误信息分析获取芯片内密钥和敏感信息的一种攻击方式。安全芯片内置了电压、频率的异常检测模块来防止故障攻击。此外,安全芯片还使用了真伪操作混合的方式进一步杜绝。芯片内同时发送真伪操作的结果,即使是实施了故障攻击,也难以分辨是伪操作还是真操作被实施了故障攻击后的结果。真操作的结果还会进行互相校验,一旦校验不通过,Flash会被擦除,所有机密信息也随之消失。除了防护以上的攻击方式,安全芯片还有其特殊的抗攻击设计,用以防护光攻击等各种其他攻击形式。综上所述,大家在选购硬件钱包的时候,建议选择使用了安全芯片的产品。掌柜会持续更新更多硬核又有趣的硬件钱包安全知识,不管对你有用没用,先关注了再说!参考链接:https://www.youtube.com/https://www.youtube.com/https://www.nccgroup.trust/https://www.researchgate.net/https://en.wikipedia.org/https://www.ledger.com/http://www.bjgm.gov.cn/

网络安全公司演示:1.5万台被劫持的联网设备或被迫在4天内挖出1000美元数字货币:捷克网络安全公司Avast周三在西班牙举行的移动世界大会上进行了一次示范,证明了安全摄像头、智能手机等脆弱的联网设备可以被黑客劫持用于数字货币挖矿,15000台被劫持的联网设备将需要在4天内“挖出”价值1000美元的数字货币。尽管1000美元数额不高,但潜力巨大。据研究公司Gartner预测,到2020年将有超过200亿台联网设备,这意味着可能受到攻击的设备数量将会高得多。[2018/3/1]

标签:HTTTPSWWW数字货币CHTT币tps币圈WWW价格买数字货币是什么意思

Pol币热门资讯
比特币:简单枯燥且乏味的比特币

编者按:本文来自区块律动BlockBeats,作者:fyj,Odaily星球日报经授权转载。一般性公链设计原则区块链是一种高冗余度的共有数据库,它被用于记录某种基于广泛社会性共识且需要频繁更新的.

1900/1/1 0:00:00
加密货币:40家银行申请加密货币托管服务牌照,德国能否成为加密行业首选国家?

编者按:本文来自巴比特资讯,编译:Libert,星球日报经授权发布。据Trustnodes2月8日报道,德国最近通过的一项法律似乎引发了市场热潮,一份当地报纸称,已有40家持牌银行申请提供加密托.

1900/1/1 0:00:00
区块链:星球日报 | IOTA官方:Trinity钱包用户资金遭窃?;知情人士称Galaxy Digital1月份裁员15%

头条IOTA官方:Trinity钱包用户资金遭窃IOTA基金会宣布,Trinity钱包软件用户的资金已被窃取。IOTA基金会已关闭了该基金会目前控制的协调节点.

1900/1/1 0:00:00
比特币:比肩吴忌寒、李笑来,火星人许子敬是如何发家致富的?

科银资本创始人、HCash创始人、澳洲五家上市公司股东......这些头衔背后的他算是如今为数不多的,能和李笑来、吴忌寒等拥有六位数以上比特币的早期投资者齐名的人.

1900/1/1 0:00:00
数字货币:世界经济论坛:下一场”战争“可能来自隐私货币 vs. 监管货币

Odaily星球日报译者|Moni 在刚刚结束的第50届达沃斯世界经济论坛上,世界领先的银行家和政策制定者齐聚一堂,表达了对区块链技术的浓厚兴趣.

1900/1/1 0:00:00
FTT:销毁风起,平台币的新一轮热度能烧多久?

文|秦晓峰编辑|Mandy王梦蝶出品|Odaily星球日报 2019年,各大交易所的平台币伴随着上半年IEO模式的火爆屡屡冲高,又在下半年因市场转冷纷纷回落。2020,平台币再次成为市场焦点.

1900/1/1 0:00:00