サイドチャネル攻撃
伊東 道明
自己紹介
• ぱろっく(伊東道明)
• ネットワーク(L3,L4) & 暗号理論
• CTF初心者
講義概要
• RSA暗号の仕組み
• AES暗号の仕組み
• サイドチャネル攻撃の概要
• サイドチャネル攻撃実験
RSA、AES暗号の仕組み
• RSA暗号開発の歴史
• RSA暗号のおおまかな仕組みの説明
• AES暗号のおおまかな仕組みの説明
サイドチャネル攻撃の概要
サイドチャネル攻撃実験
• 単純電力解析(SPA)によりRSA秘密鍵情報を漏洩させる実験
• 相関電力解析(CPA)によりAES鍵情報を漏洩させる実験
RSA秘密鍵情報
RSA秘密鍵情報
サイドチャネル攻撃対策
・ダミー演算を入れるなどのアルゴリズムレベルでの対策
・回路レベルでの対策
講義を受けて
• 暗号をハードウェア面から見るという普段とは異なる視点を得
ることができた。
• 普段では絶対に扱えない高価な機材を扱うことができたので
非常に貴重な体験ができた。