عنوان سخنرانی: تهدیدات امنیتی در پیاده سازیهای سخت افزاری از دیدگاه حملات کانال جانبی
ارائه دهنده ها: پویا حبیبی و احسان دلاوری
چکیده
با گسترش روز افزون فناوری، امروزه بسیاری از کارها و امور روزانهی انسانها رنگ و بوی مدرنیته به خود گرفته است و متناسب با آن جرایم و جعلها نیز پیشرفت نموده و پا به این عرصه گذاشتهاند. تلفن بانک، سیم کارت، کارتهای هوشمند سوخت و ملی، عابربانکها، اینترنت بانک، تلفن همراه و ... از جمله کاربردها و ابزارهایی میباشند که انسانها با نبودشان احساس ضعف و کمبود خواهند نمود. در این میان فراهم نمودن امنیت در دنیای مجازی کاری دشوار و دارای اهمیت فراوانی میباشد. بدین منظور از علوم مختلفی در این حوزه استفاده شده است. علم رمزنگاری از جملهی علوم پرکاربرد در حوزه فراهم نمودن امنیت در دنیا مجازی میباشد. متخصصان حوزهی امنیت از الگوریتمها و پروتکلهای رمزنگاری بهمنظور فراهم نمودن امنیت ابزارهای رمزنگاری استفاده مینمایند که با چالشهای زیادی روبه رو میباشند. حملات کانال جانبی امروزه در سطح بهرهگیری از یک محصول امنیتی، به عنوان یکی از چالشهای مهم شناخته میشوند. این تهدیدات، صرفه نظر از امنیت محاسباتی الگوریتمهای رمزنگاری قادر هستند با بهره گیری از معماری و نحوهی پیاده سازی الگوریتمها، اطلاعات حساسی از جمله کلید رمزنگاری را در معرض خطر کشف قرار دهند.
در این سمینار با بیان مفهوم حملات کانال جانبی، تجهیزات مورد نیاز، نحوهی نمونهبرداری و تحلیل توان، به روش طراحی یک حملهی کانال جانبی بر روی بستر نمونه میپردازیم. سپس روشهای مقابله با تحلیل توان را بیان نموده و به تشریح نقابگذاری sbox رمز AES میپردازیم. در ادامه روش آزمون t را برای ارزیابی مقاوم سازی انجام شده بیان مینماییم.
زمان: ساختمان شهدا، طبقه 5، کلاس 504
مکان: سه شنبه، 10 اسفند، ساعت 14-12:30