עבור לתוכן

מה זה Timing Attack ל 360, מבחינה תיאורטית לא בחינת ווארז

Featured Replies

פורסם

בעברית פריצה ע"י תזמון ? או מדידת זמן שלוקח לבצע הצפנה וע"י שינויים בקלט לראות איך הזמנים משתנים ובעקבות כך להסיק על איך ניתן לפרוץ את ההצפנה.

האם אי פעם היתה פסיקה בבית משפט ישראלי לגבי חוקיות של הפריצות של קונסולה ? יש איזה חוק שעוברים עליו בארץ ע"י הפריצה ?

פורסם
  • מחבר

בעברית פריצה ע"י תזמון ? או מדידת זמן שלוקח לבצע הצפנה וע"י שינויים בקלט לראות איך הזמנים משתנים ובעקבות כך להסיק על איך ניתן לפרוץ את ההצפנה.

אפשר לתת דוגמא או משהו כזה, מה אפשר לעשות עם זה

פורסם

בגדול במקרה הספציפי הזה, כדי לשנות את מערכת ההפעלה אתה צריך הרשאה לכך, בשביל ההרשאה אתה צריך לדעת את המפתח הסודי של המעבד (כל מעבד מיוצר עם מפתח שונה). כאשר אתה מנסה לבצע עדכון המערכת בודקת קודם כל שיש לך הרשאה לכך ע"י השוואה של כמה פרמטרים. ההשוואה לוקחת זמן וככל שיש לך יותר פרמטרים נכונים היא לוקחת יותר זמן (זה עדיין ממש מהר, אבל מערכת הפריצה יכולה למדוד את זה). אז פשוט, אתה מנסה לנחש את הפרמטרים לפי הסדר וככל שאתה מנחש יותר נכונים, זמן ההשוואה גדל, וככה אתה יודע להמשיך עד שיש לך את כל הפרמטרים הנכונים.

פורסם
  • מחבר

בגדול במקרה הספציפי הזה, כדי לשנות את מערכת ההפעלה אתה צריך הרשאה לכך, בשביל ההרשאה אתה צריך לדעת את המפתח הסודי של המעבד (כל מעבד מיוצר עם מפתח שונה). כאשר אתה מנסה לבצע עדכון המערכת בודקת קודם כל שיש לך הרשאה לכך ע"י השוואה של כמה פרמטרים. ההשוואה לוקחת זמן וככל שיש לך יותר פרמטרים נכונים היא לוקחת יותר זמן (זה עדיין ממש מהר, אבל מערכת הפריצה יכולה למדוד את זה). אז פשוט, אתה מנסה לנחש את הפרמטרים לפי הסדר וככל שאתה מנחש יותר נכונים, זמן ההשוואה גדל, וככה אתה יודע להמשיך עד שיש לך את כל הפרמטרים הנכונים.

:xyxthumbs:

הבנתי

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים