Smartphones handle sensitive tasks such as messaging and payment and may soon support critical electronic identification through initiatives such as the European Digital Identity (EUDI) wallet, currently under development. Yet the susceptibility of modern smartphones to physical side-channel analysis (SCA) is underexplored, with recent work limited to pre-2019 hardware. Since then, smartphone system on chip (SoC) platforms have grown more complex, with heterogeneous processor clusters, sub 10 nm nodes, and frequencies over 2 GHz, potentially complicating SCA. In this paper, we assess the feasibility of electromagnetic (EM) SCA on a Raspberry Pi 4, featuring a Broadcom BCM2711 SoC and a Fairphone 4 featuring a Snapdragon 750G 5G SoC. Using new attack methodologies tailored to modern SoCs, we recover ECDSA secrets from OpenSSL by mounting the Nonce@Once attack of Alam et al. (Euro S&P 2021) and show that the libgcrypt countermeasure does not fully mitigate it. We present case studies illustrating how hardware and software stacks impact EM SCA feasibility. Motivated by use cases such as the EUDI wallet, we survey Android cryptographic implementations and define representative threat models to assess the attack. Our findings show weaknesses in ECDSA software implementations and underscore the need for independently certified secure elements (SEs) in all smartphones.


翻译:智能手机承担着即时通讯、支付等敏感任务,并有望通过正在开发的欧盟数字身份(EUDI)钱包等举措支持关键电子身份识别。然而,当前领域内针对现代智能手机物理侧信道分析(SCA)脆弱性的研究仍显不足,近期工作仅局限于2019年前的硬件。此后,智能手机系统级芯片(SoC)平台日趋复杂,采用异构处理器集群、制程节点低于10纳米、主频超过2GHz等架构特征,可能进一步增加SCA攻击的实施难度。本文针对搭载博通BCM2711 SoC的树莓派4B与搭载骁龙750G 5G SoC的Fairphone 4手机,评估了电磁(EM)侧信道攻击的可行性。通过采用适配现代SoC的新型攻击方法,我们利用Alam等人(Euro S&P 2021)提出的Nonce@Once攻击技术,成功恢复OpenSSL中的ECDSA密钥,并证实libgcrypt防御措施未能完全消除该威胁。我们通过案例研究揭示了软硬件堆栈对EM SCA可行性的影响机理。以EUDI钱包应用场景为驱动,我们系统梳理了Android密码学实现方式,构建代表性威胁模型以评估攻击效果。研究结果表明ECDSA软件实现存在安全缺陷,强调所有智能手机必须配备独立认证的安全元件(SE)。

0
下载
关闭预览

相关内容

《基于功耗和电磁的侧信道攻击对策综述》
专知会员服务
17+阅读 · 1月25日
中国信通院发布《新一代智能终端蓝皮书(2024年)》
专知会员服务
27+阅读 · 2024年12月29日
AI大模型赋能手机终端,拥抱AI手机新机遇
专知会员服务
35+阅读 · 2024年7月4日
针对自动驾驶智能模型的攻击与防御
专知会员服务
19+阅读 · 2024年6月25日
边缘智能研究进展
专知会员服务
81+阅读 · 2023年11月6日
《“边缘计算+”技术白皮书》,82页pdf
专知
11+阅读 · 2022年8月28日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
AI新方向:对抗攻击
网易智能菌
10+阅读 · 2018年11月14日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
9+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
0+阅读 · 11分钟前
综述 | 世界动作模型:少做梦,多行动
专知会员服务
0+阅读 · 13分钟前
美以伊冲突:无人机与人工智能的运用
专知会员服务
1+阅读 · 25分钟前
《特种部队在透明战场中的生存力》最新报告
专知会员服务
1+阅读 · 45分钟前
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
9+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员