抗旁路攻击的可重构AES/SM4 IP核设计

来源 :南京航空航天大学 | 被引量 : 7次 | 上传用户:a4936543
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着密码算法在信息安全领域的广泛应用,针对其旁路攻击及防御措施的研究已经成为当前信息安全领域的主要研究方向。AES和SM4密码算法作为国际和我国通用的对称加密标准,广泛地应用于各种安全领域。目前国内大多数密码芯片中集成了AES和SM4 IP核,但两者是独立实现的,不利于应用在无线传感网和无线射频识别等资源受限的场合。因此,为密码芯片设计一种小面积低功耗的抗旁路攻击的可重构AES/SM4 IP核具有重要意义。论文的主要工作是研究具有抗旁路攻击能力的可重构AES/SM4 IP核。首先根据AES和SM4加密算法的特点对电路进行了可重构分析,提出了AES/SM4加密电路的可重构设计方案。针对AES和SM4加密电路的相似运算单元S盒,采用复合域分解技术对其进行了可重构设计;重点研究了复合域可重构S盒的优化问题,提出了基于遗传算法和延时感知公共项消除算法的联合优化方法,实现了小面积低功耗的可重构AES/SM4加密电路。同时,基于差分功耗攻击DPA和差分错误攻击DFA的原理,分别对可重构AES/SM4加密电路进行了有效攻击,为后续研究抗旁路攻击的可重构AES/SM4加密电路提供验证基础。针对密码电路易受DPA攻击的问题,采用随机掩码技术,重点设计了掩码可重构S盒、掩码列混淆、掩码线性变换、全掩码可重构密钥扩展以及掩码修正等模块的电路结构,实现了全掩码可重构AES/SM4加密电路。最后,为抵御DFA攻击,基于错误检测机制修改了可重构S盒的电路结构,并设计了可重构S盒的奇偶预估计单元和可重构轮变换的错误检测单元,实现了基于错误检测机制的可重构AES/SM4加密电路。基于Synopsys DC综合工具和SMIC 0.18μm工艺库,对论文设计的可重构AES/SM4加密电路进行综合,在100MHz的工作频率下,电路的面积和功耗为219482.53μm2和9.0383mW,与独立实现的AES和SM4加密电路相比,分别减少了5.22%和23.32%。基于设计的差分功耗攻击平台,对全掩码可重构AES/SM4加密电路进行DPA攻击实验,无法成功获取密钥,表明全掩码可重构AES/SM4加密电路能够成功抵御DPA攻击;通过模拟随机注入错误,验证了基于错误检测机制的可重构S盒和可重构加密电路的安全性。
其他文献
<正>发热是指体温高于正常,是儿科疾病最常见的症状之一,也是家长带患儿就诊的最直接原因。因其机体本身特点,儿童对发热尤其敏感,很容易导致高热惊厥,由于认为发热能烧坏脑
<正>随着时代的发展,学生的个性差异越来越大,这种差异从小学低年级开始已十分突出。在课堂上,如果仍然采用单一的教学方法,难免会造成老师在讲台上声嘶力竭地讲课,学生在座
随着互联网的发展与普及,飞速发展的IP化业务需求逐渐呈现出与传统电信业务不同的特征,进而对光传送网提出了新的要求。当前IP层与光层的控制分别独立运行,两层之间的交互只
“IP”(“Intellectual Property”)即知识产权;IP剧,是指由拥有大量粉丝基数的热门“IP”改编而成的电视剧;宫廷IP剧,指关于古代宫廷题材的IP剧,也可以说是IP资源电视剧中关
目的:通过观察培元解郁针法治疗卒中后抑郁的临床疗效,及对血促肾上腺皮质激素、皮质醇含量的影响,旨在探讨针刺治疗脑卒中后抑郁的神经内分泌机制,并且为脑卒中后抑郁的治疗
随着我国互联网技术的飞速发展,我国振兴信息产业经济的战略部署,有线电视网络迎来了良好的突破性发展机遇。广电双向网络产业的振兴和全媒体业务的快速发展,基础网络建设被
目的:观察铍针配合针刺拔罐治疗气滞血瘀型带状疱疹后遗神经痛的临床疗效,并初步探讨其作用机制。方法:将符合纳入标准的63例PHN患者随机分为两组。治疗组(32例)采用铍针配合
静态的访问控制策略难以有效规避用户的恶意行为。针对这一问题,提出一种动态访问控制策略,该策略将用户行为反馈与信任评价计算方法融入角色访问控制模型中,通过对用户的行
重组抗菌肽是一类利用基因工程的方法生产的小分子多肽,具有分子量小、热稳定好、广谱抗菌活性,被认为是解决病原微生物对抗生素不断增强的抗性问题的很好选择。水产动物的养