شرکت رزبری‌پای رقابتی با نام RP2350 Hacking Challenge: Second Edition برگزار می‌کند که هدفش آزمایش امنیت میکروپردازنده‌ی RP2350 است.

رقابت سه‌ماهه برگزار می‌شود و در صورت لزوم تمدید خواهد شد. برنده تنها فرد یا تیمی خواهد بود که زودتر از دیگران موفق به نفوذ شود و جایزه‌ی ۲۰ هزار دلاری را دریافت کند.

نسخه‌ی دوم این چالش بر تحلیل جانبی بوت رمزگذاری‌شده‌ی پردازنده‌ی RP2350 تمرکز دارد. این تراشه از قابلیت تازه‌ای پشتیبانی می‌کند که به کاربر اجازه می‌دهد کد و داده‌های خود را به‌صورت رمزگذاری‌شده در حافظه‌ی فلش خارجی ذخیره کند و هنگام بارگذاری در حافظه‌ی داخلی، به‌طور خودکار با الگوریتم AES رمزگشایی شوند. کلیدها و اطلاعات امنیتی لازم در حافظه‌ی OTP قرار دارند.

مقاله‌ی مرتبط

در این رقابت، شرکت‌کنندگان می‌توانند با روش‌هایی مانند بررسی مصرف توان، انتشار امواج الکترومغناطیسی یا تحلیل زمان پردازش، تلاش کنند بخشی از کلید AES را به‌دست آورند تا بتوان طول مؤثر آن را کاهش داد و محتوای رمزگذاری‌شده را باز کرد.

رزبری‌پای می‌گوید این پیاده‌سازی AES با لایه‌های حفاظتی مختلف تقویت شده تا در برابر چنین حملاتی مقاومت کند.

source

توسط mohtavaclick.ir