Implementation attacks
- In vielen - heute allgegenwärtigen - eingebetteten Systemen wird Kryptographie verwendet, um Ziele wie Vertraulichkeit, Authentizität und Integrität zu gewährleisten. Um die Sicherheit solcher Systeme zu bewerten, ist eine rein mathematische Analyse nicht hinreichend: Implementierungsangriffe nutzen physikalische Eigenschaften, um analytisch sichere Verfahren zu brechen. Die praktische Bedrohung durch solche Angriffe wurde bislang in geringem Maße untersucht. In dieser Dissertation werden daher folgende, weit verbreitete Systeme betrachtet: RFID-Tags für die Supply Chain, eine kontaktlose Smartcard, ein elektronisches Schließsystem, ein Zwei-Faktor Authentifizierungstoken, ICs zum Fälschungsschutz und FPGAs. In allen Fällen zeigte sich, dass mit Implementierungsangriffen die Schutzmaßnahmen umgangen werden können. Abschließend werden daher Gegenmaßnahmen gegen die vorgestellten Angriffe diskutiert und relevante Forschungsfragen im Bereich der Hardware-Sicherheit identifiziert.
Author: | David OswaldORCiDGND |
---|---|
URN: | urn:nbn:de:hbz:294-39064 |
Subtitle (English): | from theory to practice |
Referee: | Christof PaarGND, David NaccacheGND |
Document Type: | Doctoral Thesis |
Language: | English |
Date of Publication (online): | 2013/11/26 |
Date of first Publication: | 2013/11/26 |
Publishing Institution: | Ruhr-Universität Bochum, Universitätsbibliothek |
Granting Institution: | Ruhr-Universität Bochum, Fakultät für Elektrotechnik und Informationstechnik |
Date of final exam: | 2013/08/01 |
Creating Corporation: | Fakultät für Elektrotechnik und Informationstechnik |
GND-Keyword: | Kryptographie; Angriff / Implementierung; Angriffe / Gegenmaßnahme; Hardware / Gerätesicherheit; Kryptoanalyse |
Institutes/Facilities: | Lehrstuhl für Eingebettete Sicherheit |
Dewey Decimal Classification: | Allgemeines, Informatik, Informationswissenschaft / Informatik |
faculties: | Fakultät für Elektrotechnik und Informationstechnik |
Licence (German): | Keine Creative Commons Lizenz - es gelten der Veröffentlichungsvertrag und das deutsche Urheberrecht |