• # Une autre attaque

    Posté par . En réponse au journal Comment voler facilement des données chiffrées. Évalué à 8.

    (pas réussi à retrouver de lien) j'avais entendu dire qu'un autre problème affectait les RAM : quand les données sont stockées longtemps à la même place physique dans la RAM (par exemple des clefs de chiffrement de disque dur), celle-ci s'use peu à peu et un léger dépôt d'oxyde se forme à l'intérieur, différemment si le bit est 0 ou 1.

    Sinon les attaques par des moyens détournés rappellent l'importance des principes suivants :
    1) avoir un algorithme cryptographique robuste est nécessaire
    2) avoir une bonne implémentation de cet algorithme l'est tout autant
    3) enfin maitriser le plus possible l'environnement dans lequel cet algorithme s'exécute est très important (carte à puce, salle de serveurs protégée, moyens de destruction rapide sinon du matériel, au moins des données... )

    À noter que les solutions "modernes" de type Hardware Security Module comportent des mécanismes de destructions de clefs en cas de changement trop brutal de la température.
    En général c'est pour protéger contre les attaques de type "Je fais chauffer la puce, comme ça elle fait des erreurs et j'en déduis de l'information sur le contenu", mais c'est également couplé à des mesures de protection physique comme "Si on tente d'ouvrir ça s'autodétruit".

    Malheureusement dans le domaine de la protection physique des moyens cryptographiques, la sécurité par l'obscurité joue à plein : souvent une implémentation physique est bien protégée contre certains types d'attaques, mais absolument pas contre d'autres. Les secrets industriels sont ici très utilisés.