针对功耗分析的AES密钥扩展的安全性评测优化

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:zhoubo1204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为密码算法的载体,密码设备的实现安全性是信息系统安全性的关键,而侧信道分析则是研究密码实现安全性的有效方法之一。侧信道分析利用密码设备运行过程中产生的物理信息获得密钥相关信息从而试图破解密钥。功耗分析因其攻击效果优越,成为侧信道分析领域的研究热点。为了抵御功耗分析,在密码算法实现中必须采用保护策略以有效提高算法的抗功耗攻击能力,同时保护策略必须通过安全性评测以验证其有效性。本文关注AES密码算法的密钥扩展部分,深入研究随机乱序和布尔掩码两种功耗攻击保护策略,对采用保护策略的密码算法在功耗攻击下的实现安全性进行评测优化。因设计思想的不同,分别对两种保护策略下的恢复过程进行研究。具体的研究内容包括:(1)分析现有保护策略的安全性评测方法的不足;(2)针对随机乱序保护策略,提出新的攻击模式,提高安全性评测的合理性;(3)针对布尔掩码保护策略,提出优化的恢复算法,提高安全性评测的准确性。针对随机乱序保护策略,本文在汉明重泄露模型的功耗分析中引入加密过程第十轮AES状态信息,提出一种新的攻击模式。该模式使用功耗攻击技术并利用AES状态的汉明重信息对AES密钥扩展过程进行密钥恢复。相较于现有的故障攻击与功耗攻击相结合的攻击模式,本文提出的攻击模式攻击过程更简单且攻击成本更低。本文为新攻击模式设计了密钥恢复算法,验证了其在使用相同功耗曲线的情况下,较现有的攻击模式密钥恢复耗时缩短了三倍以上,攻击效率更高。针对布尔掩码保护策略,本文采用分治的思想对轮密钥字节分组,提出一种改进的密钥恢复算法。通过分析密钥扩展与布尔掩码的计算特性,将轮密钥字节根据掩码值的不同划分密钥组并分别恢复每组的代表性解,减少存储和验证的密钥值;同时对密钥恢复公式进行改进,增加功耗分析获得的信息量。将该算法与现有的恢复算法进行实验对比,证明新算法能够使用更少的攻击曲线达到现有算法同样的攻击效果,具有更优越的性能。
其他文献
在社会发展的今天,科技是第一生产力。电力方面作为发展过程中不可或缺的能源之一,电力系统及设备发展也越来越被重视。在现在的环境下,电力系统与设备的良好运营决定着许多
现代汉语“把”字句作为一种常用的句式,成为印尼学生学习汉语过程中的重点与难点。因此,印尼学生在运用“把”字句进行交际的时候,常常出现各种各样的偏误。为了提高汉语作
医疗机构的临床教学与患者隐私权的冲突是医患权利冲突中被忽视的一种形式。引入隐私权商品化的机制,通过事先告知、承诺方式、以及价格报酬制度等,在这两种冲突之间进行协调
目的:观察针灸治疗对H22荷瘤小鼠CD4+CD25+Treg细胞(CD4+CD25+regulatory T cells)体外增殖的影响和针灸血清刺激下的CD4+CD25+Treg细胞的体外增殖变化,探讨针灸及其血清对荷瘤
测温试验表明,冒口放在热节上,热节处的凝固时间延长80%;冒口离开热节的距离为1.68倍热节圆直径时,冒口对热节的热影响基本消失。冒口离开热节放在次热节或薄壁处,形成的接触热节可使该处
目的探讨子宫内膜异位症(EMs)患者异位子宫内膜组织中基质金属蛋白酶的表达及氧化应激相关分子含量检测的意义,旨在为临床提供依据。方法选取2016年1月-2017年1月在温州市人
<正>购置会计软件、使用操作及电子信息会计存放中存在的风险是电算化会计实施过程中很是现实、必须面对的正确问题。本文就该问题的实施和方法步骤作了分析,提出了相应的具
随着新课程改革的深入推行.教学思想、教学内容与教学方法等方面都有了一系列全新的要求。但不管教学形势如何发展.教学观念如何改变.有效教学是广大教师的永恒追求。在当前的教
患者男性,42岁,2018年6月20日主因肛门疼痛半年伴间断鲜血便3个月入院,否认大便习惯及性状改变,否认肛瘘病史,自发病以来体重无明显变化。专科查体(截石位):肛缘10点位可见1c
胎膜早破(prelabor rupture of membranes,PROM)为在临产前孕妇胎膜所发生的自发性破裂,是围产期胎儿发病率和死亡率增加的一个众所周知的危险因素,了解PROM的发生机制,准确