Profiling Resilient to Change in Probe Position
Dieser Artikel stellt eine Methode vor, um ein einziges neuronales Netzwerk auf elektromagnetischen Spuren aus mehreren Sondenpositionen zu trainieren, um Leckagen über einen größeren Chipbereich hinweg zu erkennen, und belegt deren Wirksamkeit durch eine Evaluierung in zwei Laboren, bei der ein auf Daten aus einem Labor profiliertes Modell erfolgreich Spuren aus einem anderen Labor angreift.
Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen
Stellen Sie sich vor, Sie versuchen, ein sehr leises Gespräch in einem verschlossenen Raum (dem Computerchip) zu belauschen. Um es zu hören, müssen Sie ein hochempfindliches Mikrofon (eine elektromagnetische Sonde) sehr nahe an eine bestimmte Stelle der Wand halten.
Das Problem: Die Falle des „perfekten Punkts"
In der Vergangenheit mussten Sie, wenn Sie einen geheimen Code belauschen wollten, der von einem Chip verarbeitet wurde, genau die eine perfekte Stelle auf dem Chip finden, an der das „Gespräch" am lautesten war. Sobald Sie diesen Punkt gefunden hatten, mussten Sie sich genau merken, wo sich Ihr Mikrofon befand.
Das Problem? Wenn Sie versuchten, einen anderen Chip zu belauschen (selbst bei einem identischen Modell aus einer anderen Fabrik), mussten Sie genau denselben Punkt erneut finden. Wenn Sie auch nur um einen winzigen Bruchteil eines Millimeters daneben lagen, verschwand das Signal, und Ihr Belauschungsversuch scheiterte. Es war, als würde man versuchen, ein Rezept zu kopieren, indem man ein Gericht probiert, aber wenn man den Löffel auch nur einen Millimeter nach links bewegt, ändert sich der Geschmack völlig. Dies machte es sehr schwierig, nachzuweisen, dass Sicherheitsforschung reproduzierbar war, oder Chips während der Entwicklung effizient zu testen.
Die Lösung: Der „Chor"-Ansatz
Diese Arbeit stellt eine neue Art des Zuhörens vor. Anstatt zu versuchen, den einzelnen „perfekten" Punkt zu finden, haben die Forscher einen Computerhirn (ein neuronales Netz) trainiert, den Chip von vielen verschiedenen Stellen gleichzeitig zu belauschen.
Stellen Sie es sich so vor:
- Alter Weg: Sie trainieren einen Schüler, ein Lied nur dann zu erkennen, wenn es auf einem bestimmten Klavier in einem bestimmten Raum gespielt wird. Wenn er das Lied auf einem anderen Klavier oder in einem anderen Raum hört, kann er es nicht erkennen.
- Neuer Weg: Sie trainieren den Schüler, das Lied aus zehn verschiedenen Winkeln im Raum zu hören. Jetzt kann der Schüler die Melodie auch dann noch erkennen, wenn die Musik aus einem leicht anderen Winkel oder sogar aus einem ganz anderen Raum kommt, weil er die „Form" des Klangs gelernt hat und nicht nur den exakten Ort.
Was sie tatsächlich getan haben
Die Forscher haben dies nicht nur simuliert; sie haben es in der realen Welt mit einer massiven Zusammenarbeit umgesetzt:
- Zwei Labore, zwei Länder: Ein Team in München, Deutschland, und ein anderes in Zürich, Schweiz, arbeiteten zusammen, ohne sich je in den jeweiligen Laboren zu besuchen. Sie verwendeten unterschiedliche Ausrüstung und unterschiedliche Chips.
- Das Gitter: Sie wählten nicht nur einen Punkt aus. Sie bewegten ihre Sonden in einem Gittermuster (wie ein Schachbrett) über die Chips und erfassten Daten von Dutzenden verschiedener Positionen.
- Das Training: Sie speisten all diese verschiedenen „Winkel" von Daten in ein einziges KI-Modell ein. Das Modell lernte, das durch die Position der Sonde verursachte Rauschen zu ignorieren und sich auf die tatsächlichen geheimen Informationen zu konzentrieren, die vom Chip abstrahlten.
Die Ergebnisse
- Portabilität: Das in Zürich trainierte Modell konnte erfolgreich die Geheimnisse eines in München gemessenen Chips „knacken" und umgekehrt. Das ist eine große Sache, denn es beweist, dass man nicht im exakt selben Labor mit der exakt selben Ausrüstung sein muss, um den Code zu brechen.
- Robustheit: Selbst wenn sie die Sonde leicht verschoben (was einen menschlichen Fehler oder eine andere Aufstellung simuliert), funktionierte das Modell weiterhin. Es war robust gegenüber „Jitter".
- Der Hybrid-Trick: Für eine sehr schwer zu knackende Hardware-Version des Codes konnte die KI dies allein nicht leisten. Daher schufen sie ein „hybrides" Team: Die KI fungierte als Signalverstärker (wie ein Lautstärkeregler), der das schwache Signal verstärkte, damit ein traditionelles mathematisches Werkzeug das Geheimnis endlich hören konnte.
Das Fazit
Die Arbeit behauptet, dass wir durch das Training mit Daten aus vielen verschiedenen Sondenspositionen Sicherheitstests aufbauen können, die viel flexibler und zuverlässiger sind. Sie müssen nicht mehr alle Ihre vorherigen Daten wegwerfen, nur weil Sie Ihre Ausrüstung leicht verschoben haben. Sie können einen „Chor" von Datenpunkten nutzen, um das Geheimnis zu finden, was Seitenkanalangriffe über verschiedene Labore und Aufbauten hinweg portabler und reproduzierbarer macht.
Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?
Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.