DevToSCA - Developer-centric tools for side-channel analysis
Schlussbericht zum Teilvorhaben: Integration of side-channel-tools in test environments for cryptographic libraries
Date
Authors
Editor
Advisor
Volume
Issue
Journal
Series Titel
Book Title
Publisher
Supplementary Material
Other Versions
Link to publishers' Version
Abstract
Das Vorhaben DevToSCA hatte das Ziel, Softwareentwickler dabei zu unterstützen, eigene kryptographische und sicherheitsrelevante Software automatisiert auf mögliche Seitenkanalschwachstellen zu prüfen. Seitenkanalangriffe nutzen nicht die mathematische Schwäche eines Verfahrens aus, sondern unbeabsichtigte Eigenschaften der Implementierung, etwa Unterschiede in Laufzeit, Speicherzugriffen oder hardwareabhängigem Verhalten. Solche Schwachstellen können dazu führen, dass vertrauliche Informationen wie kryptographische Schlüssel offengelegt werden. Ziel des Projekts war es daher, geeignete Werkzeuge und Verfahren so bereitzustellen, dass sie möglichst ohne tiefes Spezialwissen in den Entwicklungsprozess eingebunden werden können.
Für die Rohde & Schwarz Cybersecurity GmbH (RSCS) lag der Schwerpunkt insbesondere auf der Integration von Seitenkanalanalyse-Werkzeugen in produktive Entwicklungs-, Test- und Continuous Integration (CI) Umgebungen für kryptographische Bibliotheken. Darüber hinaus sollten auch Ansätze für die Integration in Entwicklungsumgebungen sowie für Selbsttests im Betrieb betrachtet werden.
