【摘 要】
:
传统的攻击模型假设攻击者只对密码算法的输入、输出有一定的访问权限。然而,在实际中,有一些攻击者利用算法执行过程中侧面反映出来的如功耗、时间等信息来进行密钥恢复,这类攻击被称为侧信道攻击。侧信道攻击反映了理论上对于传统攻击模型的假设已经不够充分的事实,因此,白盒密码应运而生。白盒攻击环境假设攻击者对密码算法的实现和动态访问有完全的控制权,使得攻击者可以随意地观察并修改算法执行的中间值。显然,传统模型
论文部分内容阅读
传统的攻击模型假设攻击者只对密码算法的输入、输出有一定的访问权限。然而,在实际中,有一些攻击者利用算法执行过程中侧面反映出来的如功耗、时间等信息来进行密钥恢复,这类攻击被称为侧信道攻击。侧信道攻击反映了理论上对于传统攻击模型的假设已经不够充分的事实,因此,白盒密码应运而生。白盒攻击环境假设攻击者对密码算法的实现和动态访问有完全的控制权,使得攻击者可以随意地观察并修改算法执行的中间值。显然,传统模型下的安全算法在白盒攻击模型下显得不堪一击。因此,如何在白盒环境中保护密钥的安全性成为了密码算法如何实现的一个新挑战。2002年,Chow等人提出了白盒密码的概念,并相应地给出了可以广泛用于各类分组密码构造相应白盒方案的方法,即将算法每一轮分成若干步骤,并将其中某些步骤组合起来,前后加上输入输出编码,以查找表的形式给出。因此,加密的过程就通过查询查找表的操作来实现,这样减少了攻击者能够看到的中间值。并且,他们给出了以此方法构造的白盒AES方案。然而,不久后,Billet等人就证明该方案是不安全的。随后,研究人员从不同方面对该方案进行了修改,但都被一一攻破。虽然白盒密码的应用范围非常广,但目前仍没有一个安全的白盒方案可以投入使用。在本文中,我们首先针对使用Chow等的方法构造的一类典型的白盒方案提出了一种通用的攻击,该攻击方法没有利用白盒方案底层密码算法的结构特点,如S盒信息,因此具有一定的通用性。它利用了白盒方案和其底层密码算法之间差分概率分布矩阵的关联性,试图通过恢复这种关联性来直接恢复密钥和加入的混淆编码。并且,我们以AES为例描述了相应的白盒方案的结构信息,以及具体的攻击过程,并进行了实验。结果表示,针对AES的这种白盒构造,我们的攻击方法十分有效。其次,我们针对Luo等基于Xiao-Lai方案提出的应用非线性混淆的基于16到32比特查找表的白盒AES方案进行了攻击。该攻击借鉴了BGE攻击中的第一部分,通过对查找表输出的巧妙构造,抵消了一部分未知编码,之后构造了一种同构关系,成功地将查找表中的编码恢复为线性的。因此,也就证明了该方案与Xiao-Lai方案具有等价的安全性,即可以使用Mulder等人的攻击将密钥成功恢复。
其他文献
P2P网络借贷是近年兴起的新型互联网金融投资模式。自2005年全球首家网络借贷平台成立开始,P2P网贷就如雨后春笋般地发展起来。它的存在不仅仅代表着我国金融抑制政策下的产物,同时也代表着“普惠金融”的理念逐渐深入人心。普惠金融面向的群体大多是中小型企业及个人,使得绝大多数人都能够从中受益,这对促进我国金融体系健康发展起着良好的补充作用。由于配套法律细则并未及时跟上,导致该行业经历了无准入门槛、无行
目前我国的大部分苹果采摘作业仍以人工采摘为主,工作效率低,劳动强度大。但是改革开放以来,我国农村劳动力不断外流,常常出现人手不足的现象。实现苹果的自动化采摘,对于提
常规反应精馏塔(Conventional Reactive Distillation Column,CRDC)在处理相对挥发度排序为αC>αA>αD>αB的反应混合物时,相对挥发度最小的反应物B不断的在塔的底部积聚并
工业过程的各生产环节环环相扣、紧密相关,此时系统出现故障危害程度随之增加,造成重大的经济损失,甚至人员伤亡,因此,采用适宜、高效的故障检测方法至关重要。随着工业技术
《乌夜啼》是体现李煜后期"词淡而情浓"词风的代表词作,如何由浅入深地进行解读,笔者尝试了"以诗解诗"的比较阅读法,收到了极好的效果。
近年来,随着中国城市化进程的加速以及汽车工业的蓬勃发展,机动车的数量大大增加,城市道路车辆通行能力与城市交通中不断增长的车辆通行需求的矛盾日趋显现出来。因此利用智
我国土壤的重金属点位超标率较高,不仅对粮食安全生产和生态系统健康构成威胁,而且还通过食物链的生物放大作用影响人体健康,使得土壤重金属污染问题成为了当前的研究热点。微生物诱导的矿化修复是一种可边生产边修复的绿色可持续技术,近年来逐渐受到人们的重视。因此本文试图从重金属污染土壤中分离获得可以进行磷酸盐矿化的土著细菌,并且进一步研究其对Cu的吸附和生物矿化作用,为基于微生物矿作用的重金属污染土壤修复提供
针对传统打印设备体积过大、打印幅面有限、不便于随身携带等问题,本文设计了一种可在纸面上自由移动的两轮差速式驱动的爬虫打印机器人,大幅缩减了打印机体积,打印幅面不再
在日常生活中有许多户外视频系统,比如车辆违规监控系统、车辆自动驾驶系统等。在雾霾天气条件下,视频的可视性会降低,这些系统中使用的模式识别等图像处理算法的性能会下降,导致这些户外视频系统的可用性受到严重损害。为了克服雾霾对于户外视频系统的不利影响,本文设计了一套完整的、鲁棒的视频实时自适应去雾解决方案,并且在三个方面完成了创新性的工作。本文设计了基于暗通道先验和Haze-Line先验的实时图像去雾算
随着中国道路、桥梁大规模的建设,混凝土结构越来越多,针对混凝土结构的裂纹损伤检测是一个急需解决的问题。传统混凝土结构裂纹的检测有人工检测、机器视觉等,这类检测方法