본문 바로가기

인공지능/AI

인공지능AI에 대한 정보와 활용 방법을 공유하는 커뮤니티입니다

조회 수 1310 추천 수 0 댓글 0

우리는 이전에 부채널 공격 의 개념 , 즉 이것이 무엇이며 중요한 하드웨어 보안 위협인 이유를 소개했습니다. 다양한 형태의 부채널 공격 중에서 가장 강력한 공격 중 하나는 전자기(EM) 공격입니다.

이 기사에서는 EM 공격과 그 작동 방식을 설명하고 과거에 암호화를 해독하는 데 사용되었던 특정 형태의 강력한 공격을 살펴보겠습니다 .

 

EM 공격은 무엇이며 왜 강력한가요?

EM 부채널 공격은 정보 유출의 한 형태로 전자 장치에서 전자기 방출을 이용하는 공격 형태입니다(그림 1). EM 공격은 수십 년 동안 연구되어 가장 잘 이해되고 강력한 하드웨어 공격이 되었습니다. 이러한 공격은 다른 부채널 공격에 비해 매우 강력한 고유한 기능을 제공합니다.

 

EM 기반 공격에 대한 설정 예

그림 1. EM 기반 공격에 대한 설정 예. Das 등이 제공한 이미지 입니다.

 

EM 공격은 비침습적입니다.

가장 중요한 점은 EM 공격이 비침습적이라는 점입니다. 즉, 공격자가 공격을 수행하기 위해 장치에 물리적으로 액세스할 필요가 없습니다. 첫째, 공격자가 수행하기 쉽기 때문에 EM 공격이 강력해집니다. 근거리 프로브와 오실로스코프만 사용해야 합니다.

이 사실의 또 다른 결과는 EM 공격이 공격 중인 장치에 어떤 수정도 필요하지 않다는 것입니다. 많은 전력 기반 공격에는 특수 도구나 IC 캡슐화 해제가 필요합니다.

 

EM 공격은 탐지하기 어렵습니다

이 외에도 EM 공격의 비침습적 특성으로 인해 피해자가 공격을 받았다는 사실을 인식하는 것이 사실상 불가능합니다. 이는 식별 및 중지가 어렵기 때문에 EM 공격을 더욱 강력하게 만듭니다.

 

EM 공격으로 데이터 수집 개선

마지막으로, EM 기반 공격은 전력 공격보다 신호 대 잡음비(SNR)가 더 높은 데이터를 생성하는 것으로 나타났습니다. 따라서 공격에서는 노이즈를 필터링하기 위해 더 적은 양의 신호 수집이 필요합니다.

 

EM 공격의 작동 방식

패러데이의 법칙 에 정의된 대로 전류는 그에 상응하는 자기장을 생성합니다. EM 기반 부채널 공격은 작동 중에 장치에서 방출되는 EM 방사선을 모니터링하여 정보를 훔치는 방식으로 이 사실을 활용합니다. 그림 2에 개념적으로 설명된 것처럼 EM 기반 공격은 전자 장치에서 전자기 방출을 물리적으로 측정하고 분석 방법과 유출 모델을 사용하여 데이터에서 정보를 훔칩니다.

 

EM 기반 공격은 데이터에서 정보를 추출하는 데 사용됩니다.

그림 2. EM 기반 공격은 데이터에서 정보를 추출하는 데 사용됩니다. Hardware.io 에서 사용된 이미지

 

CMOS 장치에서 전류 흐름은 주로 클록 에지에서 논리 상태가 변경될 때 발생합니다. 디지털 논리에서 이러한 변화하는 상태와 그에 따른 현재 및 EM 방출은 데이터의 이진 비트 스트림과 관련됩니다.

이는 CMOS 장치의 EM 방출과 장치 내에서 처리되는 데이터 사이에 직접적인 결정론적 관계가 있을 수 있음을 의미합니다. 이것이 EM 방사선과 장치의 전류 소모 사이의 관계에서 정보를 훔치는 EM 공격의 핵심입니다.

그림 3에 표시된 것처럼 공격자는 일반적으로 장치의 기본 주파수와 고조파에 맞게 조정된 EM 프로브를 사용하여 이러한 추적을 캡처할 수 있습니다. 그런 다음 다양한 통계 방법과 누출 모델을 사용하여 데이터에서 민감한 정보를 추출합니다.

 

EM 기반 공격에 대한 설정 예

그림 3. EM 기반 공격에 대한 설정 예. Das 등이 제공한 이미지 입니다.

 

EM 부채널 공격 유형

파워 공격과 유사하게 EM 공격은 두 가지 주요 범주로 나눌 수 있습니다.

  1. 단순 전자기 분석(SEMA)
  2. 시차 전자기 분석(DEMA)

둘 사이의 주요 차이점은 SEMA에서는 공격자가 데이터 추적을 직접 해석하려고 시도하는 반면 DEMA에서는 공격자가 많은 수의 추적을 수집하고 데이터에 대해 차등 통계 방법을 실행하여 데이터 종속 상관 관계를 식별한다는 것입니다. DEMA 공격은 의심할 여지 없이 더 강력하고 강력하며 널리 적용 가능하지만 더 복잡하고 시간이 많이 걸리는 경향이 있습니다.

오늘날 머신러닝의 접근성이 높아지고 정교해짐에 따라 머신러닝 패턴 인식 및 분류를 활용한 분석 방법이 점점 인기를 얻고 있습니다.

EM 공격은 다양한 암호화 장치에서 민감한 정보를 성공적으로 훔치는 것으로 입증되었습니다. EM 공격의 강력함을 입증하기 위해 Fox IT는 EM 공격을 사용하여 장치에서 1m 거리에 있는 동안 단 5분 만에 AES-256 암호화 코어를 파괴했습니다 .

이 외에도 다른 연구에서는 IoT 장치에 대한 EM 공격의 위력을 보여주었습니다. IoT 장치 조사를 위한 전자기 부채널 분석 활용이라는 제목 의 Syakkara 등의 논문에서 연구자들은 EM 공격을 사용하여 IoT 장치가 실행 중인 암호화 알고리즘, 소프트웨어 프로그램이 무엇 인지 비침습적으로 탐지할 수 있었습니다. 위의 그림 1에 설명된 설정을 사용하여 장치가 호스팅하고 있는 펌웨어 버전을 확인하세요.

 

EM 공격에 취약한 전자 장치

EM 공격을 그토록 강력하게 만드는 또 다른 측면은 영향을 미칠 수 있는 광범위한 전자 장치입니다. EM 기반 부채널 공격에 취약한 것으로 알려진 일부 장치는 다음과 같습니다.

  • 스마트 카드
  • 모바일 결제 시스템
  • 임베디드 장치
  • 스마트폰
  • IoT 장치
  • SoC

 

이 목록이 완전하지는 않지만 우리가 일상 생활에서 사용하는 거의 모든 전자 장치는 어떤 방식으로든 EM 공격에 취약하다는 점을 시사합니다.

 


인공지능/AI

인공지능AI에 대한 정보와 활용 방법을 공유하는 커뮤니티입니다

List of Articles
번호 분류 제목 조회 수 날짜
공지 일반 프롬프트 쉽게 검색하는 방법 file 124 2024.12.13
공지 이미지 사진 분석 A·I 모델 사용방법 file 163 2024.10.21
공지 인공지능 기본 A·I 모델 사용방법 file 183 2024.10.21
공지 일반 AI 인공지능 논문 사이트 모음 file 815 2024.04.08
HOT글 일반 사람을 왜 채용하죠? AI 쓰면 되는데? 최재천의 아마존 3 file 676 2025.06.26
공지 🚨(뉴비필독) 전체공지 & 포인트안내 20 28635 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 22749 2025.01.21
203 프롬프트 힐링 카페음악 만드는 프롬프트 2098 2024.11.20
202 프롬프트 화난 표정 프롬프트 질문? 1 1526 2024.11.20
201 일반 혼자가 좋은 사람 특징 7개 2394 2024.11.02
200 일반 현재 chat GPT-5 개발 근황 2 file 821 2025.03.25
199 일반 한국시리즈 우승팀 중에, 정규시즌 1위가 아니었던 팀이 몇년도 어느팀이었지? 112 2024.10.21
198 일반 하늘 화폭에 그림 그리는 10여류화가 580 2025.05.09
197 일반 프롬프트 암호화 하고 출력물도 암호화하는 것 가능할까? 65 2023.04.25
196 일반 프롬프트 쉽게 검색하는 방법 file 124 2024.12.13
195 일반 프롬포트 질문 1 34 2024.08.10
194 일반 퍼플렉시티도 딥리서치를 출시했네요 file 598 2025.05.09
193 일반 퍼플렉시티 1년 이용권 공짜로 받기 file 581 2025.05.09
192 일반 튜링상 수상자가 말하는 국가 간 AI 경쟁 상황은? 얀 르쿤 박사 인터뷰 file 463 2025.05.18
191 일반 텍스트와 사진부터 역동적인 비디오까지, AIVideoGenerator.me를 사용하면 쉽게 제작할 수 있습니다! 600 2025.05.09
190 AI 서비스 텍스트 한 줄이면 물리엔진 뚝딱 #shorts file 5308 2025.01.10
189 일반 챗gpt 활용해 누구나 웹툰 포스터 1분이면 제작 가능한 시대 960 2025.03.29
188 일반 챗gpt 이미지 생성 후 무료 동영상 만들 수 있는 클링ai 소개합니다. file 585 2025.04.09
187 일반 챗gpt 이미지 생성 활용해서 사진 하츄핑 레고 캐릭터로 만들 수 있네요^^ 641 2025.04.02
186 일반 챗GPT 신기하넹 1100 2025.04.18
185 그림/사진 쩍벌 발차기 선보이는 AI file 209 2024.07.08
184 프롬프트 질문 NAIA 랜덤 프롬프트 질문 2 1584 2024.11.20
183 일반 지브리 애니메이션 속 주인공이 되고 싶다면? ‘Ghibli AI Image Generator’ 정식 출시 file 624 2025.05.09
182 일반 중국,일본,이란,러시아가 동맹국으로 한국,일본,미국,유럽권 이렇게 양쪽에서 전쟁으로 싸운다면 어느쪽이 우세해? 그리고 전쟁 이후의 피해 상황을 예상해줘. 한국에 미치는 경제적인 영향도 98 2024.10.21
181 일반 중국 스타트업이 공개한 ai 에이전트 file 6290 2025.03.11
180 젠장.. 이제는 암호로 후기 남기기는 힘들어지겠군..ㅋ file 44 2024.09.18
179 정규표현식 생성해주는 사이트 file 639 2024.03.14
178 일반 전세계 난리난 AI 답변..jpg file 588 2025.05.09
177 AI 서비스 저작권 없는 AI 음악 만들기 사이트 프로그램 10개 5439 2024.11.16
176 AI 서비스 저작권 걱정 없이 무료로 PPT, 템플릿, 섬네일, 포스터 등을 만들 수 있는 웹 기반 그래픽 툴 미리캔버스 MiriCanvas file 441 2024.01.12
175 일반 인텔, 차세대 고급 칩 패키징 요구 사항을 위한 유리 기판 개발 file 1168 2023.10.27
174 일반 인터넷에서 스트리밍 비디오를 다운로드하는 원리가 뭐야? ffmpeg라는게 자주 쓰이던데 168 2024.10.21
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7