论文部分内容阅读
在密码芯片产品的安全性测评中,芯片密码算法对错误攻击的抵抗能力是穿透性测试的一个重要方面.本文对发表于ASIACRYPT 2012的轻量级分级密码算法PRINCE的进行了错误攻击.在第9轮结束的位置注入一个nibble(4比特)错误的模型下,利用PRINCE算法线性变换的非MDS特性,本文首先给出了其不可能差分错误攻击。随后利用PRINCE线性变换的比特关系,本文给出了一个4-List算法,对PRINCE进行了分层次的碰撞错误攻击。