DevToSCA - Developer-centric tools for side-channel analysis

Schlussbericht zum Teilvorhaben: Integration of side-channel-tools in test environments for cryptographic libraries

Loading...
Thumbnail Image

Editor

Advisor

Volume

Issue

Journal

Series Titel

Book Title

Publisher

Hannover : Technische Informationsbibliothek

Supplementary Material

Other Versions

Link to publishers' Version

Abstract

Das Vorhaben DevToSCA hatte das Ziel, Softwareentwickler dabei zu unterstützen, eigene kryptographische und sicherheitsrelevante Software automatisiert auf mögliche Seitenkanalschwachstellen zu prüfen. Seitenkanalangriffe nutzen nicht die mathematische Schwäche eines Verfahrens aus, sondern unbeabsichtigte Eigenschaften der Implementierung, etwa Unterschiede in Laufzeit, Speicherzugriffen oder hardwareabhängigem Verhalten. Solche Schwachstellen können dazu führen, dass vertrauliche Informationen wie kryptographische Schlüssel offengelegt werden. Ziel des Projekts war es daher, geeignete Werkzeuge und Verfahren so bereitzustellen, dass sie möglichst ohne tiefes Spezialwissen in den Entwicklungsprozess eingebunden werden können.

Für die Rohde & Schwarz Cybersecurity GmbH (RSCS) lag der Schwerpunkt insbesondere auf der Integration von Seitenkanalanalyse-Werkzeugen in produktive Entwicklungs-, Test- und Continuous Integration (CI) Umgebungen für kryptographische Bibliotheken. Darüber hinaus sollten auch Ansätze für die Integration in Entwicklungsumgebungen sowie für Selbsttests im Betrieb betrachtet werden.

Description

Keywords GND

Conference

Publication Type

Report

Version

publishedVersion

License

Creative Commons Attribution-NonDerivs 3.0 Germany