• 關於飛飛
  • 資訊安全
  • 網站安全
  • 資訊工程
  • 關於飛飛
  • 資訊安全
  • 網站安全
  • 資訊工程
  • 0x00 資安入門
    • Google Hacking
    • 何謂駭客
    • 程式語言
    • 資安意識
  • 0x01 資安目的
    • 相關法律
  • 0x03 軟體安全
    • 網站安全
  • 0x04 硬體安全
  • 0x05 通訊傳輸安全
    • 網路概論基礎
  • 0x06 與人相關安全
  • 0x07 場域安全
    • 工控安全

0x04 硬體安全

108 瀏覽數 0

Written by fei
2022 年 12 月 4 日

文章目錄

  • 硬體安全 Hardware Security
  • 硬體安全攻擊類型 Types of Hardware Security Attacks
  • 衍生範圍 Scope
  • 防護方法參考 Defense
  • 參考網址 Reference

硬體安全 Hardware Security

針對硬體、物理設備的攻擊,比較常見會攻擊硬體防火牆,而現今會針對硬體安全模組,如加解密、身分驗證等功能的加密金鑰進行討論。

硬體安全攻擊類型 Types of Hardware Security Attacks

  1. Side-channel attack: 旁通道攻擊,透過收集物理資訊,如電源消耗效率、電磁輻射、時間等資訊,並透過分析該資訊取得有用的內容。
  2. Rowhammer attack: 針對電腦記憶體 DRAM 進行攻擊,重複讀取同一段記憶體,造成記憶體的元件受損,進而取得有用的資訊。
  3. Timing attack: 定時攻擊,常見於針對破解密碼系統的攻擊手法,如計算系統中處理時間的時間差,計算內容大小不同,時間也會不同,透過重複輸入不同的內容來推測正確輸入。
  4. Evil maid attack: 針對無人看守的硬體設備進行攻擊,可能安裝修改軟體的 USB 設備插入電腦中,或是安裝 keylogger 記錄使用者輸入的按鈕。
  5. Modification attack: 修改攻擊,常利用中間人攻擊,進而竄改通訊內容。
  6. Eavesdropping attack: 竊聽攻擊,竊取通訊過程的封包取得敏感資訊。
  7. Triggering fault attack: 觸發故障攻擊,讓硬體設備故障來破壞系統正常執行。
  8. Counterfeit hardware attack: 偽裝成其他硬體設備取得敏感資料,供應鏈攻擊。

衍生範圍 Scope

  1. 物聯網設備安全
  2. 工業物聯網安全
  3. 晶片安全
  4. 車聯網安全

防護方法參考 Defense

  1. 供應鏈的上下游廠商進行盤點
  2. 加密所有設備的介面
  3. 最小化可被攻擊範圍
  4. 人身安全
  5. 即時監控
  6. 更新韌體與淘汰舊的硬體
  7. 定時稽核

參考網址 Reference

  • hardware security

想要知道更多資安文章嗎? 聯絡飛飛

看前一篇
網站安全
看下一篇
0x05 通訊傳輸安全
飛飛 © 2022