いけりりネットワークサービスはペネトレーションテスト機器として、電磁波パルスや微弱電流などを利用したサイドチャネル攻撃のためのペンテスト機器や半導体スペクトラムアナライザーやオシロスコープなどのSDR(Software Defined Radio)機器を取り扱っております。
ペンテストのテスト方法の一つとして実施するのはもちろん、社内でのテストや製品開発のために販売も行っております。
サイドチャネル攻撃機器の例
電磁波解析(Electromagnetic Analysis, EMA)
• 高感度アンテナ
• スペクトラムアナライザ
• オシロスコープ(高サンプリングレート)
• MATLAB、Python (NumPy, SciPy, matplotlib など)
• 専用解析ツール(Risecure,ChipWhispererなど)
パワー解析(Power Analysis)
• オシロスコープ
• パワープローブ(ターゲットデバイスの電源線に接続するセンサー)
• 専用解析ツール(Risecure,ChipWhispererなど)
• GNU Radio他
音響解析(Acoustic Analysis)
• 高感度マイク(MEMSマイクなど)
• オーディオインターフェース(高品質なサンプリングが可能なもの)
• Audacity
• Pythonライブラリ (SciPy, librosa)
フォールトインジェクション攻撃
意図的にエラーを誘発することで誤動作や漏洩を狙う
• クロックグリッチ(Clock Glitch)
• 電圧グリッチ(Voltage Glitch)
• ChipWhisperer
• FPGAボード(クロック信号生成用)
• 高速スイッチング回路(電圧グリッチ)
熱解析(Thermal Analysis)
• 赤外線カメラ(高精度のサーモグラフィ)
• サーマルプローブ
• 解析ソフトウェア
• Pythonスクリプト他
タイミング解析(Timing Analysis)
• 高精度タイマーまたはロジックアナライザ
• マイコンやFPGAボード(挙動を観測するため)
• Pythonスクリプト他
|