controlpro

[부채널 논문 리뷰] Systematic Classification of Side-Channel Attacks:A Case Study for Mobile Devices 본문

카테고리 없음

[부채널 논문 리뷰] Systematic Classification of Side-Channel Attacks:A Case Study for Mobile Devices

controlpro 2022. 9. 14. 16:26
728x90

smart phone을 부채널 분석으로부터 안전하게 보호하기 위해서는  sandboxing and concept of permission systems가 필요하다,.

 

보통 mobile devices 에대한 side channel attack은 두가지로 나뉘는데, 하나는 의도되지 않은 정보 누출과 하나는 공식적으로 누출되는 것이다. 

 

보통 의도되지않은 정보 누출이 우리가 흔히 말하는 전통적인 부채널 공격 방식이다. 

Passive vs Active

 

  • passive : 공격자가 환경을 조정하거나 그런 경우가 불가능 
  • active : 공격자가 공격대상의 영향을 줄 수 있는 경우

Physical properties vs logical properties 

  • physical properties :  hardware properties(power consumption, the electromagentic emanation)
  • logical properties : software features (data usage statistics, the memory footprint of an application)

Local attackers vs vicinity attackers vs remote attackers 

  • Local attackers : 공격 대상 장비를 소유하고 있거나 근접한 경우 (가장 강력한 가정)
  • Vicinity attackers : 대상 네트워크 통신을 도청하거나 도청 대상 근처에 있는 경우 
  • Remote attackes : 대상 장치에서 소프트웨어 실행에만 의존하는 것
728x90
반응형