针对AES结构的差分故障分析方法效率改进研究

来源 :南京航空航天大学 | 被引量 : 2次 | 上传用户:franky_816
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
差分故障分析DFA是从真实加密设备恢复密钥的最实用方法之一。特别是,高级加密标准AES上的DFA针对单字节和多字节故障模型已被大量研究了多年。自AES之后,许多密码算法的设计都以AES为基础,在此类算法上的DFA攻击也已成为一个研究的热点。本文主要对AES结构算法上的DFA攻击方法进行研究,旨在提高攻击的效率。主要的研究内容分为两个方面:第一是在多字节故障模型下,AES上的DFA攻击方法效率的改进,第二是基于AES设计的PAEQ-128的DFA攻击方法的效率改进。本文提出的研究工作可以提高AES结构算法安全性评测的准确性。对于AES,首次提出的DFA攻击在多字节故障模型下需要6对密文对来确定完整的密钥。截止到目前为止,Nan Liao等人提出了多字节故障模型下最有效的DFA攻击,该攻击可以利用3对密文对完成绝大多数的密钥恢复过程。但是,本文注意到Nan Liao等人的工作没有完全优化,因为他们的工作没有设定任何明确的优化目标。文本提出的工作中,引入了两个优化目标,分别为最少的密文对和最小的计算复杂度。为了实现这些目标,本文提出了相应的优化密钥恢复策略,这进一步提高了针对AES的DFA攻击效率。基于提出的对AES的DFA攻击的研究,可以完成更准确的AES安全评估。考虑到故障分布的变化,对Nan Liao等人工作的改进经过了详细的分析和验证。PAEQ是由Alex Biryukov和Dmitry Khovratovich在2014年提出的基于AES的认证加密,在第二轮之前一直保留在CAESAR竞赛中。在CHES 2016中,Dhiman Saha和Dipanwita Roy Chowdhury首先讨论了对PAEQ的差分故障分析。他们的工作表明,通常被认为是自然DFA对策的PAEQ中使用的随机数可以通过仔细构造加密消息并注入两个故障来克服。本文针对密钥恢复过程提出了对PAEQ-128的完全优化的DFA攻击。本文工作将AES的信息理论分析和DFA技术应用于PAEQ-128上的DFA密钥恢复。因此,在不改变攻击假设的情况下,PAEQ-128的密钥恢复复杂度从250减少到224。通过密钥恢复模拟实验验证了成功的密钥恢复及理论分析得到的计算复杂度。本文研究AES结构算法上的DFA攻击,并提出改进方法提高攻击的效率,从而优化针对AES结构加密算法的攻击方法的评测标准。
其他文献
屋漏偏逢连夜雨。继原董事长郭春生被监视居住、公司接到深交所监管函之后,紫鑫药业(002118.SZ)近日又被举报财务报表涉嫌多处违规造假。$$ 举报人自称是“一个具有正义感的
报纸
改革开放以来,中国国际私法学走过了一个快速的发展之路。在教材和教学参考资料的出版、外国著作的翻译、科研成果的发表、学科建设和参与国际交流等方面,都取得了丰硕的成果
为在镁合金表面仿生矿化制备钙磷沉积层,探究矿化过程中镁合金的腐蚀机理,试验采用压铸镁合金AZ91D为基体,经过HF/乙二醇和高浓度NaOH预处理,在人工模拟体液中浸泡4天、6天、
目的探讨血淀粉酶的变化规律及其机制。方法本研究对确诊的172例急性胰腺炎(AP)患者随机分为3组,分别在发病≤12 h、12~24 h、48~72 h行CT和血淀粉酶检查。分析不同时间段CT和
全国大型铸锻件标准化技术委员会(SAC/TC506)主要负责大型铸锻件专业领域内的标准化工作,包括大型铸锻件产品的材料选用、制造技术条件及验收方法等方面的国家和行业标准制修
<正>大开脑洞的创意、不落俗套的洞察、最新科技的运用、正能量价值观,都成了2018春节期间品牌与消费者新的连接点。每年春节以温情路线走红的春节主题广告击中了消费者的众
目的:探讨甲状腺功能亢进症合并结节的超声诊断与病理结果的符合情况。方法:回顾性分析我院术前考虑甲亢合并结节的病例74例,对照术前超声与术后病理结果。结果:病理结果合并