假设您丢失了带有敏感数据的笔记本电脑和包含 GnuPG 和 Truecrypt 帐户私钥的智能卡。智能卡使用 8 位 PIN 进行保护。
1)发现智能卡的攻击者是否有可能以某种方式提取私钥;导致从 GnuPG 和 Truecrypt 解密所有敏感数据?
(a) 考虑实验室环境。此外,是否可以使用酸或高科技激光熔化芯片屏蔽层,并用你放在那里的一些电线从字面上“提取”私钥?
(b) 攻击者是否可以通过侧信道攻击来利用 PIN 验证过程?想象一下,攻击者输入一个随机 PIN 并分析智能卡的边信道信息,以检查 PIN 是否正确。那可能吗?
2) 你使用什么样的智能卡有关系吗?