フォールトインジェクション攻撃とは?
ふぉーるといんじぇくしょんこうげき
フォールトインジェクション攻撃とは、暗号デバイスに意図的に誤動作(フォールト)を引き起こし、その誤った出力から秘密情報を解析するサイドチャネル攻撃のことです。
フォールトインジェクション攻撃(Fault Injection Attack)とは、暗号処理を行うデバイスに対して意図的に物理的・電気的なストレスを与えて誤動作(フォールト)を引き起こし、正常時と誤動作時の出力の差異を利用して秘密鍵などの内部情報を推定するサイドチャネル攻撃の手法です。
フォールトを引き起こす手段としては以下のようなものがあります。
- 電圧グリッチング:電源電圧を瞬間的に変動させて誤動作を誘発する
- クロックグリッチング:クロック信号を操作して処理タイミングをずらす
- レーザー照射:レーザーをチップの特定箇所に照射してビットを反転させる
- 電磁パルス(EMP):強力な電磁波を照射して誤った演算を引き起こす
攻撃者はフォールトを引き起こした際の誤った暗号出力を収集し、差分フォールト解析(DFA)などの手法を用いて秘密鍵を逆算します。AESやRSAなどの暗号に対して有効であることが研究で示されています。
対策としては、演算の二重実行と結果の比較、フォールト検出センサーの搭載、暗号出力前の整合性チェック、物理的な耐タンパー設計などが用いられます。スマートカード・HSM・自動車ECUなどのセキュリティ評価基準にも含まれる重要な攻撃手法です。
使い方・例文
ICカードの暗号処理中に電源電圧を瞬間的に低下させてフォールトを発生させ、正常な応答と誤った応答の差分を解析することでAES秘密鍵を推定するのがフォールトインジェクション攻撃の典型例です。
この用語をシェア
最終更新: