期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
轻量级认证加密算法Spook的相关能量分析 被引量:1
1
作者 潘力 韦永壮 《计算机仿真》 北大核心 2023年第8期294-301,共8页
相关能量分析(Correlation Power Analysis,CPA)是主流的侧信道分析方法之一,其攻击成本较低廉,对密码设备有致命威胁。2020年,Bellizia等人提出了轻量级认证加密算法Spook,并声称算法抗侧信道攻击。但上述算法抵御CPA的能力有待分析。... 相关能量分析(Correlation Power Analysis,CPA)是主流的侧信道分析方法之一,其攻击成本较低廉,对密码设备有致命威胁。2020年,Bellizia等人提出了轻量级认证加密算法Spook,并声称算法抗侧信道攻击。但上述算法抵御CPA的能力有待分析。基于Spook算法结构及其S盒实现特点,提出了一种CPA攻击方法:利用汉明重量模型刻画其运行时的功耗特征,将S盒输出值映射为假设功耗,并与真实功耗计算相关性,恢复出密钥。实验表明:当S盒采用查找表时,通过采集Clyde-128部件泄露的789条能量迹,可在1分钟内捕获主密钥。当攻击Shadow-512部件时,可恢复部分内部敏感信息,并能求解出相应的128比特明文。另外还分别对比了S盒层采用查找表和切片技术实现时上述算法的安全性能。实验表明在无防护时Spook无法抵御CPA攻击。 展开更多
关键词 相关能量分析 加密算法 侧信道攻击 汉明重量模型
下载PDF
轻量级认证加密算法ASCON的差分功耗分析 被引量:1
2
作者 潘力 韦永壮 《桂林电子科技大学学报》 2023年第2期142-148,共7页
针对轻量级认证加密算法ASCON的结构,提出一种差分功耗分析方法。该方法结合算法S盒实现特点,利用汉明重量模型作为功耗区分函数,将功耗曲线分组,并恢复出加密用的主密钥。进一步地,对于DPA攻击中出现的“魅峰”,给出一种功耗曲线预处... 针对轻量级认证加密算法ASCON的结构,提出一种差分功耗分析方法。该方法结合算法S盒实现特点,利用汉明重量模型作为功耗区分函数,将功耗曲线分组,并恢复出加密用的主密钥。进一步地,对于DPA攻击中出现的“魅峰”,给出一种功耗曲线预处理方法,先将曲线根据明文分组并求均值,再对预处理后的曲线发起DPA攻击。通过采集s a置换泄露的1500条功耗曲线,能快速恢复出其主密钥的44 bit。此外,直接攻击原始曲线所需时间为21849.8889 ms,引入预处理技术后,攻击预处理的曲线所需时间为198.9113 ms,约为直接攻击原始曲线所需时间的1/109。 展开更多
关键词 ASCON轻量级认证加密算法 差分能量分析 汉明重量模型 预处理
下载PDF
基于相关系数对齐的旁路信号处理方法 被引量:1
3
作者 张阳 全厚德 +2 位作者 李雄伟 陈开颜 郭东昕 《科学技术与工程》 北大核心 2017年第34期253-256,共4页
针对旁路信号采集时存在信号偏移问题,提出了基于相关系数移位对齐的旁路信号处理方法。分析了旁路信号偏移现象及其成因,包括时钟抖动、触发延迟变化等方面;分析了偏移对相关系数的影响,验证表明,采样范围内的偏移越大则相关系数越小;... 针对旁路信号采集时存在信号偏移问题,提出了基于相关系数移位对齐的旁路信号处理方法。分析了旁路信号偏移现象及其成因,包括时钟抖动、触发延迟变化等方面;分析了偏移对相关系数的影响,验证表明,采样范围内的偏移越大则相关系数越小;提出了基于相关系数移位对齐的旁路信号处理算法,按照最大相关系数对应的偏移,依次将各旁路信号轨迹与首条轨迹对齐;构建了实验验证系统,对汉明重量模型与旁路信号轨迹的相关系数进行了分析,验证了本文方法的有效性。 展开更多
关键词 旁路分析 信号偏移 相关系数 移位对齐 汉明重量模型
下载PDF
针对AES-128算法的密钥优势模板攻击 被引量:5
4
作者 樊昊鹏 袁庆军 +2 位作者 王向宇 王永娟 王涛 《电子学报》 EI CAS CSCD 北大核心 2020年第10期2003-2008,共6页
模板攻击分为模板刻画和密钥恢复两个阶段.针对AES-128算法,模板攻击为每一字节密钥构建256个模板,当攻击者仅获得1000条左右的能量迹时将面临两个问题:一是模板刻画不具有适用性,二是无法恢复正确的密钥.针对这些问题,本文在模板刻画... 模板攻击分为模板刻画和密钥恢复两个阶段.针对AES-128算法,模板攻击为每一字节密钥构建256个模板,当攻击者仅获得1000条左右的能量迹时将面临两个问题:一是模板刻画不具有适用性,二是无法恢复正确的密钥.针对这些问题,本文在模板刻画阶段为S盒输出值的汉明重量构建9个模板,利用Panda 2018数据集提供的600条能量迹进行建模;在密钥恢复阶段提出密钥优势叠加的方法,仅需约10条相同密钥加密所产生的能量迹即可有效区分正确密钥,降低了攻击的难度并提高了攻击的成功率. 展开更多
关键词 模板攻击 AES-128算法 密钥优势 汉明重量模型
下载PDF
基于3DES密码算法的差分能量分析攻击方法的研究 被引量:3
5
作者 周悦 文毅 +2 位作者 杨旭 王秀君 李梅 《软件》 2019年第9期1-7,共7页
针对基于芯片实现分组密码算法的物理泄漏安全问题,本文对软件实现3DES算法的STM32芯片进行了电磁辐射信号采集,通过差分能量分析攻击成功获取了密钥。实验选择3DES算法Sbox输出作为中间值,在算法的中间值开始运算时,通过芯片引脚输出... 针对基于芯片实现分组密码算法的物理泄漏安全问题,本文对软件实现3DES算法的STM32芯片进行了电磁辐射信号采集,通过差分能量分析攻击成功获取了密钥。实验选择3DES算法Sbox输出作为中间值,在算法的中间值开始运算时,通过芯片引脚输出高电平对示波器进行触发,极大地提高了实验攻击效率。一则实现已采集信号占用最小的存储资源,最大限度只采集中间值运算所对应的区间;二则保证已采集曲线未出现失调,在进行曲线处理时无需进行对齐操作;三则保证了已采集的信号的质量,极大减少攻击所需的曲线数目。实验表明,仅200条电磁信号曲线就能获取1次DES运算的轮密钥,同时反映了芯片存在严重的电磁辐射泄露。 展开更多
关键词 3DES算法 差分能量分析攻击 汉明重量模型 电磁辐射分析
下载PDF
基于智能卡实现的分组加密算法的功耗分析 被引量:1
6
作者 付荣 《计算机应用》 CSCD 北大核心 2015年第9期2546-2552,共7页
针对基于智能卡硬件实现的SM4分组加密算法的物理泄露安全问题,提出了一种快速、高效的相关功耗分析方法,通过理论分析和实验研究,暴露了即使是理论上非常安全的SM4加密算法,在物理实现过程中也会泄露重要的敏感信息。首先,通过分析SM4... 针对基于智能卡硬件实现的SM4分组加密算法的物理泄露安全问题,提出了一种快速、高效的相关功耗分析方法,通过理论分析和实验研究,暴露了即使是理论上非常安全的SM4加密算法,在物理实现过程中也会泄露重要的敏感信息。首先,通过分析SM4算法的实现流程和加密特性,建立功耗分析的数学模型,并推导出解密流程和优化算法;其次,结合理论物理泄露点,搭建完整的智能卡硬件功耗分析实验系统,通过智能卡的功耗数据采集、分析、优化,研究真实智能卡的侧信道安全漏洞;最后,结合实验结果,进一步优化功耗分析,探讨嵌入式系统环境下的SM4算法安全性能。与Mifare DESFire MF3ICD40智能卡三重数据加密标准(3DES)算法侧信道分析相比,所提方法将功耗数据量从25万条降低到不足一千条,分析时间从7个多小时,减小到几分钟,并且完整地恢复了SM4的原始密钥,能有效提高硬件环境下的功耗分析效率,降低计算复杂度。 展开更多
关键词 相关功耗分析 侧信道攻击 SM4算法 密钥恢复成功率 汉明重量模型
下载PDF
基于模板攻击的AES差分能量分析 被引量:1
7
作者 章季阳 郏晖 庞磊 《信息安全与技术》 2014年第9期51-54,共4页
将AES算法中S-Box的运算输出作为差分能量分析的中间值,设计基于特征点分布和汉明重量模型的模板构建策略,并以贝叶斯定理优化攻击。该方法可降低计算复杂度和模板数量,实验结果验证了其有效性。
关键词 模板攻击 差分能量分析 高级加密标准 汉明重量模型
下载PDF
针对密码芯片电磁辐射泄漏的特征选择方法 被引量:2
8
作者 文毅 郭澍 +1 位作者 孔昊 郭剑虹 《信息安全研究》 2022年第12期1214-1222,共9页
针对密码芯片运行过程中的电磁辐射泄漏,提出基于汉明重量模型的特征选择方法,该方法利用电磁辐射能量依赖于被处理数据汉明重量这一事实.首先,对密码算法中间值的不同汉明重量构建不同的类别,每个类别使用各自的选择明文执行重复加密运... 针对密码芯片运行过程中的电磁辐射泄漏,提出基于汉明重量模型的特征选择方法,该方法利用电磁辐射能量依赖于被处理数据汉明重量这一事实.首先,对密码算法中间值的不同汉明重量构建不同的类别,每个类别使用各自的选择明文执行重复加密运算,同时采集芯片辐射的电磁信号;然后,计算每个类别内电磁信号的均值以及任意2个类别间电磁信号的均值之差,得到一个差值矩阵;最后,定义1组变量对差值矩阵进行约束,将满足约束条件的点选为特征点.实验结果表明:基于汉明重量模型不仅能够实现特征点的有效选择,与相关系数特征选择方法相比,该方法还能显著减少模板构建所需的电磁泄漏迹数量. 展开更多
关键词 模板攻击 侧信道攻击 特征选择 汉明重量模型 相关系数 欧氏距离 SM4分组密码
下载PDF
AES加密设备的差分能量攻击原理与仿真 被引量:2
9
作者 黄露昀 《信息技术》 2013年第12期170-173,共4页
旁路攻击是目前信息安全技术领域一个备受瞩目的热点,绕过传统的密码分析方法,利用加密解密设备在进行数据处理时泄露出来的信息比,如运行时间、功耗等对密码系统进行分析和攻击。而DPA(differential power analysis)攻击是较为常见的... 旁路攻击是目前信息安全技术领域一个备受瞩目的热点,绕过传统的密码分析方法,利用加密解密设备在进行数据处理时泄露出来的信息比,如运行时间、功耗等对密码系统进行分析和攻击。而DPA(differential power analysis)攻击是较为常见的一种旁路攻击。文中对DPA攻击和AES加密算法进行简单介绍,并在此基础上进行标准DPA攻击的仿真,为能量攻击分析提供一定的理论依据和实验数据。 展开更多
关键词 旁路攻击 DPA攻击 AES算法 汉明重量模型
下载PDF
针对RSM轻量防护方法的能量分析 被引量:1
10
作者 唐明 彭红波 +1 位作者 胡晓波 张焕国 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2016年第3期235-241,共7页
以已有的轻量级RSM掩码方案为研究对象,利用掩码汉明重量的差异提出了一种新型攻击方法,并在此基础上,利用加密过程中间值的汉明重量差异进行能量分析,将该攻击方法扩展成为了掩码汉明重量无差异的对抗方法.实验结果表明,本文的攻击方... 以已有的轻量级RSM掩码方案为研究对象,利用掩码汉明重量的差异提出了一种新型攻击方法,并在此基础上,利用加密过程中间值的汉明重量差异进行能量分析,将该攻击方法扩展成为了掩码汉明重量无差异的对抗方法.实验结果表明,本文的攻击方法可还原单次加密的掩码值,成功率达到93.1%,经DPA Contest官网所提供数据验证,该攻击方法可成功还原掩码并最终完成密钥恢复. 展开更多
关键词 侧信道分析 能量分析 轻量级掩码对抗 RSM掩码方案 汉明重量模型
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部