لماذا يجب أن تتعلم عن هجوم جانبي

الهجوم الجانبي في علوم الحاسوب هو مُصطلح يُشير إلى أي هجوم سيبراني يعتمد على معلومات إضافية يمكن جمعها من خلال الطريقة الأساسية لتنفيذ بروتوكول أو خوارزمية حاسوبية، وليس اعتمادًا على وجود أخطاء برمجية أو ثغرات في تصميم البروتوكول أو الخوارزمية نفسها (كالأخطاء الموجودة في تحليل تشفير خوارزمية تشفير) أو الأخطاء الناتجة عن سهو طفيف، وعلى الرغم من ذلك، فإنّ هجوم الطريق الجانبي قد يكون له أثار مدمرة عند تنفيذه. وتُعد معلومات التوقيت، واستهلاك الطاقة، والتسريبات الكهرومغناطيسية، والصوت أمثلة على المعلومات الإضافية التي يمكن استغلالها لتسهيل هجمات الطريق الجانبي.

تتطلب بعض هجمات الطريق الجانبي معرفة تقنية بالتشغيل الداخلي للنظام، على الرغم من أن بعضها الآخر، كالهجمات التي تتم من خلال تحليل الطاقة التفاضلية، يُعد فعالًا مثل هجمات الصندوق الأسود. كما أدى ظهور تطبيقات الويب 2.0 والبرمجيات كخدمة إلى زيادة كبيرة في احتمالية وقوع هجمات الطريق الجانبي على الويب، حتى عند تشفير عمليات الإرسال بين متصفح الويب والخادم (مثلاً من خلال تشفير بروتوكول نقل النص الفائق الآمن أو الشبكة المحلية اللاسلكية)، بحسب ما أورده باحثين من مركز أبحاث مايكروسوفت وجامعة إنديانا.



قراءة المقال الكامل على ويكيبيديا ←