精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

驚!電腦噪音也能泄露密碼

責任編輯:editor007 作者:張丹 |來源:企業網D1Net  2016-06-07 21:52:41 本文摘自:雷鋒網

你肯定想不到,通過電腦發出的噪音,黑客可以從中獲取到你的個人資料。

在網絡安全領域中,比防火墻更安全的網絡隔離技術就是物理隔離網閘了。網閘通常是使用帶有多種控制功能的固態開關讀寫介質連接兩個獨立主機系統的信息安全設備。

由于物理隔離網閘所連接的兩個獨立主機系統之間,不存在通信的物理連接、邏輯連接、信息傳輸命令、信息傳輸協議,不存在依據協議的信息包轉發,只有數據文件的無協議"擺渡",且對固態存儲介質只有"讀"和"寫"兩個命令。

所以,物理隔離網閘從物理上隔離、阻斷了具有潛在攻擊可能的一切連接,使"黑客"無法入侵、無法攻擊、無法破壞,實現了真正的安全。

但道高一尺,魔高一丈。

許多黑客們很以前就已經開始研究,如何從被網絡隔斷的電腦中獲取數據。曾有專家稱他們已經可以通過電腦聲波和熱量的排放中,“探出”電腦數據。在這一系列的研究中,專家們通常需要使用非常昂貴的設備,通過捕捉電腦在加密過程中釋放出的電熱流、電磁射氣或熱排放波動,來分析出數據。

最近以色列專家經研究發現,在幾米開外,僅通過一個老式收音機與電腦發出的噪音,就可以獲取到該電腦的RSA加密秘鑰。

RSA算法,是一種非對稱加密算法,夠抵抗到目前為止已知的絕大多數密碼攻擊,曾被ISO推薦為公鑰數據加密標準。

這些專家稱,他們在10米的距離范圍內,僅用幾秒鐘的時間,就可以獲得4096位加密秘鑰。他們還對如何通過聲學原理,對正在進行加密計算的目標設備探出加密秘鑰,進行了展示與論證。

雷鋒網從這些專家發布的白皮書中,了解到了這一噪音的產生原因,以及獲取秘鑰的原理。

根據電腦每次工作時的消耗,CPU與其他相關芯片的的電力消耗會發生急劇變化。這時,電腦內部的電源電子元件,會由于電壓和電流的波動,受到機械力,并奮力向芯片提供恒定電壓,因此產生了振動。這種振動傳播到空氣中后,就形成了噪音,又被成為嘯叫(coil whine)。盡管這種噪音的形成往往會和電容器有關,但還是泄露了發出這種噪音的設備中,正在進行的計算,以及那些程序正在運行,他們正在處理什么信息。

有意思的是,這種聲音可以泄露出正在進行加密的秘鑰。把目標設備正在進行RSA算法加密時的噪音記錄下來,專家們就可以在一個小時內提取出4096位的RSA秘鑰。

據了解,這些專家在一年前就曾宣布,通過收音機電波可以獲取電腦中的加密秘鑰。僅用平常生活中可以見到的,比較便宜的組件就可以實現。除了收音機,他們同樣可以用一部手機獲取到一個電腦的4096位RSA秘鑰。

驚!電腦噪音也能泄露密碼

  專家正在用拋物面傳聲器對電腦噪音進行追蹤

上圖中的拋物面傳聲器不便于隱藏,專家們就嘗試用手機內置的麥克風進行跟蹤,并成功獲取了秘鑰

安全專家告訴雷鋒網(搜索“雷鋒網”公眾號關注),這種越過加密算法增加的隨機不定性,從其他的渠道獲取數據標簽,確定信息內容的方式叫做側信道。通過這種方式產生的數據泄露也被稱作側信道泄露。

在白皮書中,以色列的研究專家們還提到,這種側信道泄漏可以通過一些物理手段來減弱。如利用吸音罩可以減弱噪音;利用法拉第籠可以抵御電磁攻擊;利用絕緣外殼可以抵御碰觸攻擊、光電解耦來防衛遠端電纜發出的攻擊。他們建議在電腦中使用減音設備來避免發生此類信息泄露。

同時,他們還建議在電腦插入可以使軟件“致盲”的編碼器,這種編碼器可以使電腦形成偽加密計算,以此來防止包括利用聲學原理在內,進行的大范圍的側道攻擊。

關鍵字:電腦目標設備

本文摘自:雷鋒網

x 驚!電腦噪音也能泄露密碼 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

驚!電腦噪音也能泄露密碼

責任編輯:editor007 作者:張丹 |來源:企業網D1Net  2016-06-07 21:52:41 本文摘自:雷鋒網

你肯定想不到,通過電腦發出的噪音,黑客可以從中獲取到你的個人資料。

在網絡安全領域中,比防火墻更安全的網絡隔離技術就是物理隔離網閘了。網閘通常是使用帶有多種控制功能的固態開關讀寫介質連接兩個獨立主機系統的信息安全設備。

由于物理隔離網閘所連接的兩個獨立主機系統之間,不存在通信的物理連接、邏輯連接、信息傳輸命令、信息傳輸協議,不存在依據協議的信息包轉發,只有數據文件的無協議"擺渡",且對固態存儲介質只有"讀"和"寫"兩個命令。

所以,物理隔離網閘從物理上隔離、阻斷了具有潛在攻擊可能的一切連接,使"黑客"無法入侵、無法攻擊、無法破壞,實現了真正的安全。

但道高一尺,魔高一丈。

許多黑客們很以前就已經開始研究,如何從被網絡隔斷的電腦中獲取數據。曾有專家稱他們已經可以通過電腦聲波和熱量的排放中,“探出”電腦數據。在這一系列的研究中,專家們通常需要使用非常昂貴的設備,通過捕捉電腦在加密過程中釋放出的電熱流、電磁射氣或熱排放波動,來分析出數據。

最近以色列專家經研究發現,在幾米開外,僅通過一個老式收音機與電腦發出的噪音,就可以獲取到該電腦的RSA加密秘鑰。

RSA算法,是一種非對稱加密算法,夠抵抗到目前為止已知的絕大多數密碼攻擊,曾被ISO推薦為公鑰數據加密標準。

這些專家稱,他們在10米的距離范圍內,僅用幾秒鐘的時間,就可以獲得4096位加密秘鑰。他們還對如何通過聲學原理,對正在進行加密計算的目標設備探出加密秘鑰,進行了展示與論證。

雷鋒網從這些專家發布的白皮書中,了解到了這一噪音的產生原因,以及獲取秘鑰的原理。

根據電腦每次工作時的消耗,CPU與其他相關芯片的的電力消耗會發生急劇變化。這時,電腦內部的電源電子元件,會由于電壓和電流的波動,受到機械力,并奮力向芯片提供恒定電壓,因此產生了振動。這種振動傳播到空氣中后,就形成了噪音,又被成為嘯叫(coil whine)。盡管這種噪音的形成往往會和電容器有關,但還是泄露了發出這種噪音的設備中,正在進行的計算,以及那些程序正在運行,他們正在處理什么信息。

有意思的是,這種聲音可以泄露出正在進行加密的秘鑰。把目標設備正在進行RSA算法加密時的噪音記錄下來,專家們就可以在一個小時內提取出4096位的RSA秘鑰。

據了解,這些專家在一年前就曾宣布,通過收音機電波可以獲取電腦中的加密秘鑰。僅用平常生活中可以見到的,比較便宜的組件就可以實現。除了收音機,他們同樣可以用一部手機獲取到一個電腦的4096位RSA秘鑰。

驚!電腦噪音也能泄露密碼

  專家正在用拋物面傳聲器對電腦噪音進行追蹤

上圖中的拋物面傳聲器不便于隱藏,專家們就嘗試用手機內置的麥克風進行跟蹤,并成功獲取了秘鑰

安全專家告訴雷鋒網(搜索“雷鋒網”公眾號關注),這種越過加密算法增加的隨機不定性,從其他的渠道獲取數據標簽,確定信息內容的方式叫做側信道。通過這種方式產生的數據泄露也被稱作側信道泄露。

在白皮書中,以色列的研究專家們還提到,這種側信道泄漏可以通過一些物理手段來減弱。如利用吸音罩可以減弱噪音;利用法拉第籠可以抵御電磁攻擊;利用絕緣外殼可以抵御碰觸攻擊、光電解耦來防衛遠端電纜發出的攻擊。他們建議在電腦中使用減音設備來避免發生此類信息泄露。

同時,他們還建議在電腦插入可以使軟件“致盲”的編碼器,這種編碼器可以使電腦形成偽加密計算,以此來防止包括利用聲學原理在內,進行的大范圍的側道攻擊。

關鍵字:電腦目標設備

本文摘自:雷鋒網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 岳阳县| 攀枝花市| 遂溪县| 石柱| 镇巴县| 济宁市| 临洮县| 南康市| 嘉鱼县| 大足县| 鄢陵县| 临颍县| 台安县| 文化| 高清| 上饶市| 沙雅县| 大余县| 南郑县| 凌源市| 德庆县| 时尚| 故城县| 德清县| 朔州市| 齐齐哈尔市| 化德县| 如东县| 滕州市| 永定县| 林口县| 锡林浩特市| 兴业县| 汕尾市| 平邑县| 龙胜| 木兰县| 永泰县| 宜春市| 梁山县| 建水县|