Theutilization of near-field techniques to enhance electro-magnetic side channel cryptanalysis : new attacks and countermeasures
Denis Réal · 2010
Un composant cryptographique ne se comporte pas comme coffre-fort : son activite interne echange via des media accessibles avec son environnement proche et lointain. Ainsi, l’ecoute du rayonnement electromagnetique est une reelle menace. Combiner des informations indirectes a la cryptanalyse logique permet en effet d’acceder a des informations confidentielles. Cette vulnerabilite devient inquietante, la cryptographie ayant envahi notre quotidien tout numerique. Le travail de notre these porte donc sur la mesure en champ proche du rayonnement produit par les composants electroniques. Plus precisement, nous montrons comment l’instant et le lieu ou la logique fuit peuvent etre estimes, meme en presence de contre-mesures sur le signal d’horloge. Ces techniques de localisation spatiale et temporelle ont ete experimentees, toutes avec succes, sur plusieurs cibles implementant divers algorithmes cryptographiques (le DES, l’AES ou le RSA). Les techniques developpees permettent de retrouver des secrets meme en presence de contre-mesures. Nous avons attaque dans un premier temps la cryptographie asymetrique (RSA ou cryptographie sur courbes elliptiques), protegee en masquant par un alea l’exposant prive. Ensuite est visee la derivation de cle par hachage iteratif (SHA1) pour la cryptographie symetrique. L’usage de ces contre-mesures est frequent car elles sont bien maitrisees et a bas cout. Dans les deux cas, apres avoir localise dans le temps et l’espace un objet compromettant, des methodes de cryptanalyse logique adaptees a notre problematique ont permis d’aboutir. Nous nous sommes egalement interesses a certain algorithmes symetrique confidentielles. Les polynomes de rebouclage et les schemas de Feistel ont ete attaques avec succes. Des contre-mesures qui permettent de ralentir ces attaques sont enfin proposees et discutees.