Text & Dokumente
Zahlen & Berechnung
Daten & Formate
Sicherheit
Entwicklung & DevOps
Künstliche Intelligenz
Finanzen
Gesundheit & Wohlbefinden
Produktivität
Spiele & Unterhaltung
Multimedia & Design
Unternehmen
Bedienungsanleitung
Timing-Angriff

Ein Vergleich, der beim ersten fehlerhaften Zeichen abbricht, verrät in der ZEIT, die er braucht, wie viele Zeichen du schon richtig hast — ohne je zu sagen, ob du richtig lagst. Veröffentlicht von Kocher 1996 gegen RSA. Hier ist die Zeit als Operationszähler SIMULIERT, nie eine echte Uhr: Browser verschlechtern seit Spectre absichtlich die Präzision ihrer Uhren, sodass eine echte Messung ein unzuverlässiges Ergebnis liefern würde, das auf jeder Maschine anders ausfällt.

Leistungsanalyse (DPA)

Eine echte Verschlüsselung verrät in ihrem Stromverbrauch das Hamming-Gewicht (wie viele Bits auf 1 stehen) der Daten, die sie in jedem Moment verarbeitet. Bei ausreichend vielen Messungen deckt eine Aufteilung in zwei Gruppen nach einem für jeden Kandidatenschlüssel vorhergesagten Bit und die Differenz ihrer Mittelwerte einen Peak genau beim richtigen Schlüssel auf. Veröffentlicht von Kocher, Jaffe und Jun 1999. Hier werden synthetische Traces (nie echte Hardware) über die AES-S-Box erzeugt.

Der Player

Jeder Angriff wird Schritt für Schritt abgespielt: Du kannst pausieren, zurückgehen und mit den Schaltflächen, der Leiste oder der Liste zu jedem Schritt springen. Mit der Tastatur: Leertaste spielt ab oder pausiert, ← und → gehen einen Schritt vor oder zurück, Pos1 und Ende springen an die Enden, und 1 bis 9 führen dich direkt zu diesem Schritt. Das Ergebnis erscheint erst beim letzten Schritt. Bei der Leistungsanalyse fügt jeder Schritt weitere Spuren hinzu: Du siehst, wie der echte Schlüssel mit wachsender Evidenz in der Rangliste aufsteigt.

Seitenkanal-LaborGreife ein Geheimnis per Timing an und einen Schlüssel per Leistungsanalyse
Seitenkanal-LaborGreife wirklich ein Geheimnis per Timing und einen Schlüssel per Leistungsanalyse an. 100 % simuliert, in deinem Browser

Ein "Server" vergleicht deinen Versuch mit einem verborgenen Geheimnis nach dem guten alten naiven Verfahren: Byte für Byte, und bricht beim ersten Fehler ab. Die Zeit, die er dafür braucht – hier gezählt in Operationen, nie eine echte Uhr – verrät, wie viele Zeichen du schon richtig hast, ohne je zu sagen, ob du das ganze Geheimnis getroffen hast.

Der Hardware-Faden:der Transistor und der CMOS-Inverterder Taktpfad und seine Verzögerungwie genau diese Verzögerung — und genau dieser Verbrauch — zu einem Informationsleck werden (du bist hier)