买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:武汉大学
摘要:本发明涉及一种基于密码算法碰撞攻击的功耗侧信道分析方法及系统,本发明通过密码操作的非线性代数关系提取功耗侧信道泄漏数据中的秘密信息,通过对目标操作的输入输出分布进行统计分析,以建模加密次数与碰撞对个数间的数学关系;估计目标侧信道泄漏样本的信号方差、噪声方差;依据当前信噪比水平,选择最优碰撞配对策略:针对大信噪比攻击场景采用多对多碰撞配对策略,针对小信噪比攻击场景采用一对多或多一对碰撞配对策略;在猜测密钥下进行皮尔逊相关系数求解完成攻击。本发明可绕过对泄漏模型的刻画步骤,避免泄漏建模引入额外的误差;提升主密钥恢复效率,降低密钥枚举空间;最大化泄漏样本利用率,提升侧信道攻击效率。
主权项:1.一种基于密码算法碰撞攻击的功耗侧信道分析方法,其特征在于,包括以下步骤:步骤1:攻击目标选择算法、设定第一子密钥、第二子密钥,攻击者获取得到攻击目标选择的密码算法,并获取攻击目标的Q次加密操作的明文、攻击目标的Q次加密操作对应的功耗泄露迹;步骤2:攻击者建模随机明文输入下目标密码操作的输出概率模型,通过递推方法构建单S盒加密次数和碰撞对个数的关系模型,随后将此模型拓展到双S盒之间;步骤3:进一步采集每次加密过程中密码算法计算电路平台的供电电路电流,估计样本数据的信噪比参数;步骤4:根据估计的信噪比参数与采集到的侧信道泄漏样本集合,代入加密次数和碰撞对个数的关系模型,评估并选择满足当前信噪比水平下最少充足碰撞样本对的最优碰撞配对策略;步骤5:碰撞配对完成后,计算两个配对列之间的皮尔逊线性相关性系数,将其作为当前猜测碰撞值下的侧信道区分器评分,遍历所有可能的碰撞值,选择评分最高的猜测碰撞值作为攻击输出,完成攻击。
全文数据:
权利要求:
百度查询: 武汉大学 一种基于密码算法碰撞攻击的功耗侧信道分析方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。