侧信道(攻击/信息):指系统在正常功能之外、通过“附带泄露”的信息通道(如运行时间、功耗、电磁辐射、缓存命中情况、声音等)透露出的数据;常用于网络安全与密码学中,用来推断秘密信息(如密钥)。
/ˈsaɪd ˌtʃænəl/
A side-channel attack can reveal a password.
侧信道攻击可能泄露密码。
By measuring tiny differences in execution time, researchers exploited a side-channel to infer bits of the encryption key even though the algorithm itself was mathematically sound.
研究人员通过测量执行时间的细微差异,利用侧信道推断出加密密钥的比特位,尽管算法在数学上本身是可靠的。
side- 意为“旁的、附带的”,channel 意为“通道”。合起来字面是“旁路通道”,引申为“不是主设计路径、却会传递信息的泄露路径”。该词在密码工程与安全研究语境中尤为常见,用来强调:系统即使逻辑上正确,也可能因实现与物理特性而泄密。