Texte & documents
Nombres & calcul
Données & formats
Sécurité
Développement & DevOps
Intelligence artificielle
Finances
Santé et bien-être
Productivité
Jeux et divertissement
Multimédia & design
Entreprise
Guide d'utilisation
Attaque par timing

Une comparaison qui s'arrête au premier caractère qui échoue révèle, dans le TEMPS qu'elle met, combien de caractères tu as déjà bons — sans jamais dire si tu as deviné juste. Publié par Kocher en 1996 contre RSA. Ici le temps est SIMULÉ comme un compte d'opérations, jamais une horloge réelle : les navigateurs dégradent volontairement la précision de leurs horloges depuis Spectre, donc une vraie mesure donnerait un résultat peu fiable et différent sur chaque machine.

Analyse de puissance (DPA)

Un chiffrement réel révèle, dans sa consommation électrique, le poids de Hamming (combien de bits sont à 1) de la donnée qu'il traite à chaque instant. Avec suffisamment de mesures, séparer en deux groupes selon un bit prévu pour chaque clé candidate et soustraire leurs moyennes révèle un pic exactement sur la bonne clé. Publié par Kocher, Jaffe et Jun en 1999. Ici, des traces synthétiques sont générées (jamais du matériel réel) sur la S-box d'AES.

Le lecteur

Chaque attaque se joue pas à pas : tu peux mettre en pause, revenir en arrière et sauter à n'importe quelle étape avec les boutons, la barre ou la liste. Au clavier : Espace lance ou met en pause, ← et → avancent ou reculent d'une étape, Début et Fin sautent aux extrémités, et de 1 à 9 tu vas directement à cette étape. Le résultat n'apparaît qu'en atteignant la dernière étape. Dans l'analyse de puissance, chaque étape ajoute plus de traces : tu verras la clé réelle grimper dans le classement à mesure que les preuves s'accumulent.

Laboratoire de canal auxiliaireAttaquez un secret par timing et une clé par analyse de puissance
Laboratoire de canal auxiliaireAttaque pour de vrai un secret par timing et une clé par analyse de puissance. 100 % simulé, dans ton navigateur

Un "serveur" compare ta tentative à un secret caché avec la comparaison naïve de toujours : octet par octet, en s'arrêtant dès qu'il trouve une erreur. Le temps qu'il met — ici compté en opérations, jamais une horloge réelle — révèle combien de caractères tu as déjà bons, sans jamais dire si tu as deviné le secret entier.

Le fil du matériel :le transistor et l'inverseur CMOSle chemin d'horloge et son retardcomment ce même retard — et cette même consommation — se transforment en fuite d'information (tu es ici)