Ataques de Canal Lateral son técnicas de criptoanálisis que explotan información física obtenida de implementaciones criptográficas, como tiempo de ejecución, consumo de energía, emisiones electromagnéticas o sonido.
¿Qué son los Ataques de Canal Lateral?
Los ataques de canal lateral no atacan directamente los algoritmos criptográficos, sino que explotan información física que se filtra durante la ejecución de implementaciones criptográficas en hardware o software.
Tipos de Ataques de Canal Lateral
Timing Attacks
- Descripción: Explotan diferencias en tiempo de ejecución
- Información: Tiempo de operaciones criptográficas
- Ejemplo: Ataques a RSA, AES
- Contramedidas: Tiempo constante
Power Analysis Attacks
- Simple Power Analysis (SPA): Análisis directo de consumo
- Differential Power Analysis (DPA): Análisis estadístico
- Correlation Power Analysis (CPA): Análisis de correlación
- Template Attacks: Ataques basados en plantillas
Electromagnetic Attacks
- EM Emissions: Emisiones electromagnéticas
- Near Field: Campo cercano
- Far Field: Campo lejano
- Frequency Analysis: Análisis de frecuencias
Acoustic Attacks
- Sound Analysis: Análisis de sonido
- Keyboard Eavesdropping: Escucha de teclado
- Printer Eavesdropping: Escucha de impresora
- CPU Sound: Sonido del procesador
Timing Attacks
Ataque a RSA
Contramedidas para Timing Attacks
Power Analysis Attacks
Simple Power Analysis (SPA)
Differential Power Analysis (DPA)
Electromagnetic Attacks
Análisis de Emisiones EM
Acoustic Attacks
Análisis Acústico
Contramedidas
Protección contra Timing Attacks
Protección contra Power Analysis
Conceptos Relacionados
- Criptoanálisis - Disciplina que incluye ataques de canal lateral
- AES - Algoritmo vulnerable a ataques de canal lateral
- RSA - Algoritmo vulnerable a ataques de canal lateral
- ECC - Algoritmo vulnerable a ataques de canal lateral
- HSM - Dispositivo que protege contra ataques de canal lateral
- CISO - Rol que supervisa ataques de canal lateral
- Ciberseguridad General - Disciplina que incluye ataques de canal lateral
- Brechas de seguridad - Incidentes causados por ataques de canal lateral
- Vectores de ataque - Ataques de canal lateral como vector
- Incident Response - Proceso que incluye ataques de canal lateral
- SIEM - Sistema que detecta ataques de canal lateral
- SOAR - Automatización que responde a ataques de canal lateral
- EDR - Herramienta que protege contra ataques de canal lateral
- Firewall - Dispositivo que complementa protección contra ataques de canal lateral
- VPN - Conexión que puede ser vulnerable a ataques de canal lateral
- Dashboards - Visualización de métricas ataques de canal lateral
- Registros - Logs de ataques de canal lateral