Implementation attacks

  • In vielen - heute allgegenwärtigen - eingebetteten Systemen wird Kryptographie verwendet, um Ziele wie Vertraulichkeit, Authentizität und Integrität zu gewährleisten. Um die Sicherheit solcher Systeme zu bewerten, ist eine rein mathematische Analyse nicht hinreichend: Implementierungsangriffe nutzen physikalische Eigenschaften, um analytisch sichere Verfahren zu brechen. Die praktische Bedrohung durch solche Angriffe wurde bislang in geringem Maße untersucht. In dieser Dissertation werden daher folgende, weit verbreitete Systeme betrachtet: RFID-Tags für die Supply Chain, eine kontaktlose Smartcard, ein elektronisches Schließsystem, ein Zwei-Faktor Authentifizierungstoken, ICs zum Fälschungsschutz und FPGAs. In allen Fällen zeigte sich, dass mit Implementierungsangriffen die Schutzmaßnahmen umgangen werden können. Abschließend werden daher Gegenmaßnahmen gegen die vorgestellten Angriffe diskutiert und relevante Forschungsfragen im Bereich der Hardware-Sicherheit identifiziert.

Download full text files

Export metadata

Metadaten
Author:David OswaldORCiDGND
URN:urn:nbn:de:hbz:294-39064
Subtitle (English):from theory to practice
Referee:Christof PaarGND, David NaccacheGND
Document Type:Doctoral Thesis
Language:English
Date of Publication (online):2013/11/26
Date of first Publication:2013/11/26
Publishing Institution:Ruhr-Universität Bochum, Universitätsbibliothek
Granting Institution:Ruhr-Universität Bochum, Fakultät für Elektrotechnik und Informationstechnik
Date of final exam:2013/08/01
Creating Corporation:Fakultät für Elektrotechnik und Informationstechnik
GND-Keyword:Kryptographie; Angriff / Implementierung; Angriffe / Gegenmaßnahme; Hardware / Gerätesicherheit; Kryptoanalyse
Institutes/Facilities:Lehrstuhl für Eingebettete Sicherheit
Dewey Decimal Classification:Allgemeines, Informatik, Informationswissenschaft / Informatik
faculties:Fakultät für Elektrotechnik und Informationstechnik
Licence (German):License LogoKeine Creative Commons Lizenz - es gelten der Veröffentlichungsvertrag und das deutsche Urheberrecht