针对AES加密算法的缓存攻击研究

来源 :中国科学院大学 | 被引量 : 2次 | 上传用户:weiyideta21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,我们驶上了一条信息化的高速公路。与此同时,通信活动中的信息安全问题,以惊人的速度快速增长。缓存攻击(Cache Attack)是一种针对密码算法的侧信道攻击手段,它基于高速缓存的行为特征展开攻击,这种特征被称为为缓存的命中与失效。由于缓存攻击的效果显著且容易实现,它成为了信息安全分析手段中不可或缺的一种技术。本文提出了一种结合缓存攻击的侧信道攻击模型,它的目标是诸AES(Advanced Encryption Standard)的对称加密算法。模型是在该类型其他攻击手段失效的研究现状下的提出的,并且首次从数学上对该类型攻击的效率做了量化。这个模型利用了分组加密算法在密码分块链接(CBC,Cipher-Block Chaining)工作模式下的一个漏洞----Padding Oracle漏洞,该漏洞属于CCA(Chosen Ciphertext Attack)安全缺陷,因为如果攻击者具有使用密码算法解密任何密文的能力,则漏洞就会出现在算法中。攻击模型中的缓存攻击模块,解决了当前利用Padding Oracle漏洞的方法中无法获取到Oracle这一难题,而Oracle信息对展开攻击是至关重要的。本文提出的攻击模型,通过监测与产生Oracle的相关指令,然后分析加解密的算法流程,就推断出有用的信息,最后恢复成密文所对应的明文。使用攻击模型,本文进行了密文单字节的攻击恢复实验。实验在单台计算机和跨虚拟机的两种攻击场景下进行,攻击目标为GnuTLS安全库中的密文解密部分。单台计算机下的实验结果显示,单个密文的恢复成功率可以达到99.5%,高于该研究领域中最新攻击方法的攻击效率。跨虚拟机下的攻击实验中,通过构造重复密文的方式,也可以实现恢复明文的目的。两种场景下的实验都证明了本文所提出的攻击模型的有效性,文中给出了抵抗这种攻击的相关对策。
其他文献
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
图像显示系统几乎是合成孔径雷达不可或缺的组成部分,它可以让操作者实时地观测目标,然后根据观测到的信息检验和调整雷达的运行状态。传统的基于PC总线的图像显示系统依赖于PC
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
有效地获取详细高精度的交通数据是分析掌握交通规律、优化交通体系的关键,高精度道路监测技术的研究在国际上还处于刚刚起步的阶段。本文针对视频,线圈等主要检测方式在探测精
采用冷拼后添加改性剂的方法制备水性岩棉胶用酚醛树脂,通过探索尿素添加量、添加方式等对酚醛树脂产生的影响,针对酚醛树脂的有效固体分、游离酚/醛含量、黏度、固化性能等
光学相机的畸变参数测量是内方位元素测量的重要内容,畸变参数的准确性对遥感影像的内部几何精度影响很大。目前我国的光学遥感相机,如CBERS和HJ-1A/1B的CCD相机,内方位元素的测
卫星遥感数据是国民经济建设和社会发展中重要的信息来源,在气象预报、灾害管理、资源调查与配置及全球变化等领域,卫星遥感信息已经得到了广泛的应用。移动窗显示是卫星遥感
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
针对汽车车身涂装要求开发的高泳透力薄膜型阴极电泳涂料是将合成的阳离子型环氧树脂、固化剂等制备成乳液,并与含有季铵盐以及锍盐结构的阳离子化合基团的色浆等配制而成.结