侧信道攻击:一种不直接破解算法本身,而是通过系统在运行时泄露的“旁路信息”(如耗电量、运行时间、缓存命中、電磁辐射、声音等)来推断密钥或敏感数据的攻击方法。也常简称为 side-channel;在不同场景下还有多种具体类型(如 timing attack、power analysis 等)。
/ˈsaɪd ˌtʃænəl əˈtæk/
Side-channel attacks can reveal secret keys without breaking the encryption algorithm.
侧信道攻击可能在不破解加密算法的情况下泄露密钥。
Even though the protocol was mathematically secure, a cache-based side-channel attack still extracted the password from the implementation.
尽管该协议在数学上是安全的,但基于缓存的侧信道攻击仍从具体实现中提取出了密码。
side-channel 原意是“侧面的通道/旁路通道”,在安全领域指与主要数据通道(如密文、协议消息)不同的“泄露路径”;attack 为“攻击”。该术语在密码学与计算机系统安全中广泛使用,用来强调“实现层面”的信息泄漏(implementation leakage),而非算法理论被攻破。