side-channel attacks

Smalltalk
Antworten
Benutzeravatar
cuedee
Beiträge: 206
Registriert: 01.03.2002 09:17:33
Wohnort: Gelnhausen
Kontaktdaten:

side-channel attacks

Beitrag von cuedee » 22.07.2003 09:24:03

hi forum,

für mich hat bereits das wintersemester 2003/2004 begonnen. als semesterarbeit hat meine firma folgendes vorgesehen:

- visualisierung von side-channel attacks (inkl. doku, versteht sich)

nun ja, die visualisierung ist nicht das problem, ebensowenig die implementierung in c++ (hoffe ich zumindest).

vielmehr bin ich verzweifelt auf der suche nach geeignetem stoff zum thema "side-channel attacks", da ich auch eine schriftliche abhandlung darüber zu leisten habe.

falls also jemand [mehr] darüber weiss, so würde ich mich über ein paar antworten freuen.

mfg
[ Pessimisten sind Optimisten mit Erfahrung ]

weizenbier
Beiträge: 387
Registriert: 26.11.2002 15:37:00
Wohnort: Oberhausen

Beitrag von weizenbier » 22.07.2003 09:50:30

HI ,

Ich sach mal:

"Da stellen wir uns dumm und fragen: Was iss en dat?"
Side-channel attack? Nix verstehen......

Gruss von Ahnungslosen,

Weizenbier
There are only 10 types of people in the world:
Those who do understand binary and those who don't.

Ghost
Beiträge: 264
Registriert: 24.03.2003 00:17:01
Wohnort: Bremen

Beitrag von Ghost » 22.07.2003 10:14:26

Also Google spuckte Folgendes aus:

http://www.heise.de/newsticker/data/dz-07.05.02-000/
...Damit gehört die partitioning attack zu den Side-Channel-Angriffen, die sich beispielsweise unerwünschte Funkabstrahlung von Tastaturen, Grafikkarten, Videokabeln und Monitoren zu Nutze machen, um Dateneingaben von Anwendern aus der Ferne auszuspionieren...
http://cert.uni-stuttgart.de/archive/wi ... 00065.html
...Bei diesem Angriff handelt es sich analog zum OpenSSL Advisory vom
17.Maerz 2003 und einen Side-Channel Angriff. Bei dieser Klasse von
Angriffen werden Seiteneffekte bei der Behandlung von SSL/TLS
Verbindungen ausgennutzt, um geheime Informationen zu rekonstruieren.
Die Seiteneffekte beinhalten Fehlermeldungen des Servers, das
Zeitverhalten bei der Entschluesselung oder Kombinationen von Beidem...
Es werden (imho) Nebeneffekte der Implementierung ausgenutzt und nicht die Verschlüssung selber angegriffen, oder?


Gruss
Ghost

Benutzeravatar
cuedee
Beiträge: 206
Registriert: 01.03.2002 09:17:33
Wohnort: Gelnhausen
Kontaktdaten:

...

Beitrag von cuedee » 22.07.2003 10:36:34

hi ghost,

erstmal danke für deine mühen.

und ja... prinzipiell hast du recht. die schwachstellen sind bei side-channel attacks nicht das verfahren selbst sondern die unbeabsichtigt vorhandenen seitenkanäle.

und ich hab google wirklich schon seit gestern früh am laufenden band bearbeitet, irgendwann ist auch mal schluss... :x

was ich damit sagen will: informationen aus diversen suchmaschinen helfen mir (jetzt leider) nicht mehr weiter.

ich dachte, vielleicht hat jemand hier etwas näher damit zu tun...

dennoch danke!
[ Pessimisten sind Optimisten mit Erfahrung ]

Ghost
Beiträge: 264
Registriert: 24.03.2003 00:17:01
Wohnort: Bremen

Beitrag von Ghost » 22.07.2003 11:04:55

Ich denke auf speziellen Securitynewsgroups & Mailinglisten (oder IRC) wirst du mehr Erfolg haben, weil du da genau Leute triffst, die sich speziell damit beschäftigen.


Hier gibt es einige PDFs zum Thema (Vielleicht hast du es ja übersehen)
http://ca.itsc.ruhr-uni-bochum.de/hgi/smaca/



Gruss
Ghost

Benutzeravatar
cuedee
Beiträge: 206
Registriert: 01.03.2002 09:17:33
Wohnort: Gelnhausen
Kontaktdaten:

danke!

Beitrag von cuedee » 22.07.2003 11:20:18

hi nochmal,

von den vorhandenen präsis kannte ich bisher nur eine einzige!

und was weiterführendes know-how angeht: meine firma sollte mir da eigentlich auch selbst helfen können...

in diesem sinne...

vielen dank!
[ Pessimisten sind Optimisten mit Erfahrung ]

Antworten