Обеспечение безопасности при использовании смарт-карт

С теоретической точки зрения атаке подобного типа подвержены все известные на сегодняшний блочные алгоритмы шифрования, но практическая сторона, или точнее - реальные возможности осуществления угрозы, на сегодняшний день не позволяют злоумышленнику впрямую воспользоваться этим методом.
Очевидно, что сбой необходимо вызвать именно в той области, где находятся криптографические данные, что, в общем, маловероятно.
С большей долей уверенности можно говорить, что сбой произойдет в узлах, где хранятся другие данные или ОС;* атаки на смарт-карты, позволяющие получить данные, содержащиеся в их памяти.
Атаки основаны на манипуляциях с тактовой частотой или напряжением питания; доказательством может служить увеличение тактовой частоты от 5 до 20 МГц или скачок напряжения.
Данные атаки применяются по отношению к смарт-картам, использующимся в платном телевидении;* анализ побочных сигналов, возникающих в ходе работы со смарт-картой, цель которых - выявление зависимости внешних сигналов или излучений от характера обрабатываемой информации.
В качестве побочных каналов может выступать как электромагнитный канал, так и сигналы, возникающие в цепях питания смарт-карты;* физическое вскрытие смарт-карты с целью получения доступа к хранящейся информацией.
Для реализации данного подхода необходима высокочувствительная и дорогостоящая аппаратура.Возможность подобных атак обусловлена тем, что в смарт-картах не реализованы средства обеспечения безопасности их работы, применяемые в сложных приборах, выполняющих функции шифрования, например устройствах тестирования работоспособности узлов смарт-карты или проверки выходных данных на предмет их корректности.Очевидно, что уровень безопасности бесконтактных смарт-карт значительно ниже уровня безопасности контактных смарт-карт, поскольку в этом случае злоумышленнику может быть доступен протокол обмена с карт-ридером и данные, возникающие в ходе подобного обмена.
Кроме того, злоумышленник сможет осуществлять навязывание ложной информации при использовании бесконтактных смарт-карт.

Страницы