مرکز دانش IT |
Side-Channel Attack
حمله کانال جانبی
حمله کانال جانبی (SCA) یک بهره برداری امنیتی است که شامل جمع آوری اطلاعات در مورد آنچه یک دستگاه کامپیوتری هنگام انجام عملیات رمزنگاری انجام می دهد و استفاده از آن اطلاعات برای مهندسی معکوس سیستم رمزنگاری دستگاه است. در علوم کامپیوتر، یک کانال جانبی، هرگونه کانال ارتباطی است که برای یک کانال ارتباطی دیگر اتفاق می افتد. به عنوان مثال: اطلاعات زمانبندی، مصرف برق، نشت الکترومغناطیسی یا حتی صدا می توانند منابع اطلاعات اضافی را فراهم کنند که ممکن است مورد سوء استفاده قرار بگیرند.
برخی از حملات کانال جانبی به دانش فنی درباره عملکرد داخلی سیستم احتیاج دارند اگرچه برخی دیگر مانند تحلیل قدرت دیفرانسیل به عنوان حملات جعبه سیاه موثر هستند. ظهور برنامه های وب 2.0 و سرویس های نرم افزار به عنوان سرویس (SaaS)، امکان حملات کانال جانبی به وب را به میزان قابل توجهی افزایش داده است؛ حتی اگر انتقال اطلاعات بین مرورگر وب و سرور رمزگذاری شود (به عنوان مثال از طریق HTTPS یا رمزگذاری WiFi) باز هم احتمال وقوع این نوع حملات است.
تلاش برای شکستن سیستم رمزنگاری با فریب دادن یا اجبار افراد با دسترسی قانونی معمولاً حملات کانال جانبی در نظر گرفته نمی شوند.