密码集成电路的非算法抗功耗分析设计方法研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:jamyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
功耗分析攻击是针对存有密钥的密码集成电路的“实现攻击”的主要方法,它通过分析集成电路的功耗来获得所处理数据的信息。非算法的功耗分析抵抗方法具有通用、不增加运算复杂度的优点。本文提出了采用数据流模式实现乱序执行的密码专用集成电路实现方法,选用了数据驱动的动态数据流结构,通过对并发操作串行地随机服务的方法实现乱序执行,实现了乱序执行的Rijndael密码电路。由专门的令牌暂存-匹配-发射结构完成运算同步和对令牌请求的随机服务。采用了SystemC语言进行令牌传输级建模,开发了基于同步EDA工具和标准单元的异步电路综合流程。测试中,该电路乱序执行的最大功耗差分是确定顺序执行时的66%,功耗与数据的相关系数是确定顺序执行的1/4到1/3,可以抵抗样本数小于15000的相关功耗分析。版图面积和功耗低于其它抗功耗分析的AES芯片。研究表明:乱序执行将操作的功耗差别在时间轴上进行平均,可以降低最大功耗差别。抗功耗分析能力随执行时刻的不确定性的提高而增强。采用数据流模式实现乱序执行可以充分利用算法的并行性,乱序控制简单。数据流模式的乱序执行是一种可行的、节省功耗和面积的非算法抗功耗分析方法。本文又提出了功耗平衡的基本运算单元的设计思想:即设计低功耗差分的通用运算单元,将它们与其它上层抗功耗分析措施复合使用。将其用于敏感操作,可进一步提高电路抵抗功耗分析的能力,同时又因只在部分操作处使用,所增加的功耗和面积较少,密码数据运算重用这样的单元又可以提高设计效率。分别实现了功耗平衡的DI加法器与功耗平衡的Rijndael密钥扩展运算电路。为了解决电路级的功耗信息泄露问题,采用了差分多米诺逻辑,平衡了不同输入下的充放电网络的RC参数和初始状态。加法器的功耗分布显著性水平比普通延时不敏感加法器提高了10个数量级;密钥扩展运算电路的功耗差分比普通电路低4个数量级。它们的功耗和面积都小于仅在逻辑级平衡功耗的方法。研究表明,这样实现的功耗平衡电路具有高安全性、低功耗、面积小的优点。本文将不同层次的功耗分析抵抗措施复合使用,可以彼此互补,更易实现对密码专用集成电路在安全性和性能、成本方面的综合要求。
其他文献
关于清康熙年间学者蒋金式的批《杜工部诗集辑注》一书,原杭州大学古籍部的周采泉先生在其《杜集书录》内编卷九作介绍时,云:“清蒋金式批,杨伦参定,宗舜年跋。金式,字玉度,
核事故的发生自人类开发利用核能开始便时有发生,日本福岛第一核电站在遭受特大地震和海啸的袭击之后发生了严重的核泄漏事故,给环境造成严重后果。依据国际环境法中相关国际
论文结合复杂装备的任务背景,以故障模式及影响和危害性分析方法分析复杂装备故障模式特性,划分装备修理级别,设计制定复杂装备维修保障方案,明确装备的维修基本要求和特性,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
经济建设速度不断加快,随着经济发展的快速崛起,使得我国经济发展对于世界经济发展产生的带动作用越来越强.经济在近几年发展过程中促进了科学技术应用程度的不断加深,企业在
当视频监控中存在动态背景干扰、鬼影现象和静止目标时,ViBe算法的检测性能较差。针对该问题,提出一种改进的ViBe算法。通过Otsu算法得到图像的动态阈值,提高算法在动态背景
<正>近年来,江苏省江都市物价局依据国家南水北调工程"先治理后通水、先生态后调水"的基本原则,多渠道筹措建设资金,加快污水处理建设工程步伐。最近,该局对江都城区和大桥开
改革开放以来,随着经济的快速增长,城市化进程加快,我国提出了全面小康战略。其中,土地资源的开发利用是建设工作基础中的基础,而当前土地资源的利用、规划和管理等方面或多
何立人教授行医数十载,对心血管疾病治疗经验颇丰。何教授认为,冠心病是因脉中血、气、津液发生病变,此病多属本虚标实之证,治疗上以化痰消瘀、和畅营血、清顺气血、流通津液
本文从理论和实验两个方面对于立方氮化硼(Cubic Boron Nitride,cBN)的半导体特性进行了研究。利用第一性原理的GGA方法(梯度校正局域密度泛函)计算了能带结构,得到了电子态