fault attack (1)
vintsutusrünne; teostusvearünne
olemus
(1a) vintsutusrünne: liik külgründeid,
elektroonikalülituse oleku manipuleerimine
välistingimuste abil
= manipulation of the integrated circuit or its state, with the aim to provoke an error within the integrated circuit in order to move the device into an unintended state
näide
diferentsiaalse krüptoanalüüsi tegemiseks
püütakse tekitada krüptoprotsessori tõrkeid
äärmuslike tingimustega, näiteks
kõrge temperatuuriga, kõrge toitepingega,
tugeva magnetväljaga
ülevaateid
https://www.cosic.esat.kuleuven.be/summer_school_sardinia_2015/slides/Balasch.pdf
https://summerschool-croatia.cs.ru.nl/2014/slides/Fault%20Attacks%20and%20Countermeasures.pdf
https://www.esat.kuleuven.be/cosic/publications/article-2204.pdf
https://arxiv.org/pdf/2003.10513.pdf
http://jbreier.com/files/papers/isic_2014_1.pdf
https://en.wikipedia.org/wiki/Differential_fault_analysis
tõrje
https://eprint.iacr.org/2016/238.pdf
https://eprint.iacr.org/2019/536.pdf
https://perso.uclouvain.be/fstandae/PUBLIS/33.pdf
(1b) teostusvearünne: krüptosüsteemi rünne,
mis on suunatud mitte algoritmide, vaid
nende teostuse nõrkustele
= attack targeted to implementation errors of a cryptoalgorithm
ülevaateid
http://www.zemris.fer.hr/predmeti/srs/CSS_Implementacijski_napadi.pdf
https://securelist.com/attacking-diffie-hellman-protocol-implementation-in-the-angler-exploit-kit/72097/
https://eprint.iacr.org/2015/1083.pdf