
Fehlerangriffe auf die ECC-Signaturprüfung
Digitale Signaturen schützen Firmware-Images in eingebetteten Systemen und stellen beim Secure Boot sicher, dass nur authentische Software gestartet wird. Aufgrund ihrer hohen Leistung und ihres geringen Speicherbedarfs kommt dabei häufig Kryptografie mit elliptischen Kurven (ECC) zum Einsatz.
Die begrenzten Ressourcen und die physische Zugänglichkeit machen diese Geräte zu bevorzugten Zielen für Fehlerangriffe. Bisherige Arbeiten betrachteten vor allem Fehler während der Signaturerzeugung. Dieser Beitrag untersucht erstmals systematisch, wie sich Fehlerangriffe auf die Signaturverifizierung auswirken, wenn Angreifer gezielt präparierte Signaturen einsetzen.


