<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    側信道分析測評套件升級:新增生成測試報告等多項功能

    VSole2023-01-11 09:34:10

    側信道分析測評套件升級:

    新增生成測試報告等多項功能

    側信道分析測評在密碼芯片設計以及芯片的物理安全性測評工作中發揮著舉足輕重的作用,一個實用、強大且易上手的測評工具無疑是芯片設計人員及測評人員的得力助手。為此,北京數緣科技有限公司于2017年研發了側信道分析測評套件。借助本套件,用戶可以簡單快速完成能量分析、電磁分析、計時分析平臺的搭建,從而實現產品安全性測評、科研驗證等工作。

    側信道分析測評套件包含如下組件:

    • 接觸式IC卡側信道分析儀
    • 非接觸式IC卡側信道分析儀
    • 多功能側信道分析儀
    • 側信道分析測評軟件MathMagic Detector
    • 示波器
    • 電磁探頭

    除示波器外,本套件所有分析儀與軟件完全自主研發,其硬件部分可進行簡易改裝,實現面向單片機、FPGA、ASIC芯片等多種形態的密碼模塊,以及各種常見密碼產品與算法的側信道分析測評。其測評軟件功能豐富,支持二次開發,具有很強的擴展性,能夠滿足各種復雜分析需求。

    為了持續改善用戶體驗,數緣科技不斷主動搜集用戶在使用中碰到的障礙,聽取用戶的使用建議。在綜合整理以往用戶反饋的基礎上,數緣科技于2023年1月1日推出了側信道分析測評套件V1.5.5版本,此次升級主要集中在MathMagic Detector測評軟件(以下簡稱Detector)上,具體更新如下:

    01

    新增一鍵生成測試報告功能

    數緣科技參考行業標準GM/T 0083-2020《密碼模塊非入侵式攻擊緩解技術指南》,在新版本Detector中增加了生成報告功能。Detector提供一個完整的測評框架,支持測評人員將待分析的原始波形及分析結果導出到Word文檔中,以快速生成測試報告。測試報告內容包括測試信息、測試波形圖及相應的測試結果。以TVLA測試為例,生成報告對話框界面如圖1所示,生成的測試報告如圖2所示。

    圖1 生成報告功能界面

    圖2 生成TVLA測試報告結果

    02

    新增標準計時分析功能

    舊版本Detector支持兩種計時分析功能,分別是計時分析-IO、計時分析-明密文相關性。數緣科技參考行業標準GM/T 0083-2020,在新版本Detector中增加了標準計時分析功能。新的計時分析功能可以判斷密碼設備執行密碼運算所耗的時間是否和密鑰等敏感信息有依賴關系,從而判斷其是否有時間上的信息泄露。功能界面如圖3所示。

    圖3 計時分析-標準參數設置界面

    圖4所示為使用此功能進行計時分析的一個例子,通過IO信道來反映加密時間,測評人員可清晰直觀地看出5個不同明文加密時間的差異。

    圖4 計時分析-標準原始波形及分析結果波

    03

    新增交叉相關分析功能

    Detector中自相關分析功能是對單條波形的分析,新增的交叉相關分析升級為針對已知加密算法的多條波形進行分析:通過計算一組不同明文相同密鑰波形同一位置點之間的相關性,來可視化波形中不同點受明文影響的關系,其中綠色代表正相關,紅色代表負相關。

    圖5 交叉相關分析舉例

    04

    新增頻域分析相關功能

    為了分析波形在頻域上的某些特征,往往需要將波形從時域轉換至頻域,然后再進行進一步的分析。因此,新版本Detector增加了時頻轉換、頻率分解及頻域濾波等功能。

    圖6 時頻轉換功能界面

    圖7 頻率分解功能界面

    圖8 頻域濾波功能界面

    05

    新增STM32單片機實際測評示例

    除了軟件功能的升級,側信道分析測評套件新增了STM32單片機的測評示例,測評人員可以面向STM32芯片開展對AES、RSA、HMAC-SM3、SM4等算法的測評實踐:

    • STM32 F429串口通信AES測評示例
    • STM32 F429串口通信RSA測評示例
    • STM32 F429 USB通信HMAC-SM3測評示例
    • STM32 F429 USB通信SM4測評示例

    圖9 STM32測評環境示例圖

    06

    新增詳細全面的二次開發示例

    軟件的二次開發是為了方便用戶在軟件原有功能的基礎上自定義開發新的功能。為了降低開發門檻,新版本Detector在說明書中給出了詳細的具體模塊說明和開發流程說明,同時也給出了譬如一階CPA、自相關分析、密鑰猜測、低通濾波等的二次開發示例。

    07

    便捷性提升

    為了提升用戶的使用體驗,新版本Detector修復了過去波形控件顯示的一些問題,增加了右鍵一鍵編輯波形標題、一鍵跳轉指定波形等功能。除此之外,為了更加方便地查找功能的使用說明,在軟件的“選項”菜單下可以一鍵打開軟件使用手冊,里面包含了各個菜單功能使用說明。

    已購買側信道分析測評套件用戶

    軟件測試報告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。
    Detector提供一個完整的測評框架,支持測評人員將待分析的原始波形及分析結果導出到Word文檔中,以快速生成測試報告測試報告內容包括測試信息、測試波形圖及相應的測試結果。以TVLA測試為例,生成報告對話框界面如圖1所示,生成的測試報告如圖2所示。圖1 生成報告功能界面圖2 生成TVLA測試報告結果02新增標準計時分析功能舊版本Detector支持兩種計時分析功能,分別是計時分析-IO、計時分析-明密文相關性。
    本文綜合論文、博客、案例揭示了開源軟件供應過程中風險點與防護手段,為滲透測試工程師、運維人員提供攻擊、防守思路,為開發者開發、審查自己代碼提供安全建議,為安全產品研發提供更多方向。
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。容器、中間件、微服務等技術的演進推動軟件行業快速發展,同時帶來軟件設計開發復雜度不斷提升,軟件供應鏈也愈發復雜,全鏈路安全防護難度不斷加大。近年來,軟件供應鏈安全事件頻發,對于用戶隱私、財產安全乃至國家安全造成重大威脅,自動化安全工具是進行軟件供應鏈安全
    近期,中國網絡空間安全協會、國家計算機網絡應急技術處理協調中心對“地圖導航類”公眾大量使用的部分App收集個人信息情況進行了測試。累計下載量達到5000萬次的“地圖導航類”App,共計3款,其基本情況如表1。在啟動App場景中,個人信息上傳種類最多的為高德地圖和百度地圖。最多的為騰訊地圖,約為2584KB;平均最少的為百度地圖,約為889KB。共重復測試6次。
    軟件漏洞是當今組織的主要威脅。這些威脅的代價是巨大的,無論是在經濟上還是在聲譽方面。
    RedisJSON 橫空出世
    2021-12-21 16:18:23
    近期官網給出了RedisJson(RedisSearch)的性能測試報告,可謂碾壓其他NoSQL,下面是核心的報告內容,先上結論: 對于隔離寫入(isolated writes),RedisJSON 比 MongoDB 快 5.4 倍,比 ElasticSearch 快 200 倍以上。 對于隔離讀取(isolated reads),RedisJSON 比 MongoDB 快 12.7 倍,比
    而基于這項規定,驅動程序開發商不得不申請WHQL認證以獲得 Windows 徽標使用權,這也是推動其產品標準化、國際化和品牌化的必要過程。目前微軟要求進行微軟WHQL認證,必須是Sectigo、Digicert、GlobalSign、Entrust等權威機構頒發的EV代碼簽名證書。
    即日起通過中國信通院可信開源供應鏈評估可獲得可信開源和OpenChain雙評估結果。
    奎斯特診斷公司向美國證券交易委員會(SEC)通報稱,公司旗下生育診所ReproSource在八月份遭到了勒索軟件攻擊,約 350,000 名患者的大量健康信息和財務信息遭到泄漏,部分患者的社會安全號碼(ssn)和信用卡號碼也遭到泄漏。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类