密码芯片的侧信道安全性分析和量化评估

来源 :山东大学 | 被引量 : 0次 | 上传用户:zhongshengxiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全芯片(又叫密码芯片)是保障国家和公民个人信息安全最重要的物质载体,已经成为信息安全所依赖的关键技术之一,是国家信息安全建设的基石。现代信息安全对密码芯片的依赖越来越强,商用密码芯片已经越来越多的出现在人们的工作和生活中,如在电脑、手机、智能卡等设备中,也都内置了密码安全保护芯片。由此可见,密码芯片的安全性在很大程度上就决定了信息的安全性,而密码芯片的安全性又取决于密码算法及其在芯片上实现的安全性。目前商用的密码算法主要有两大体系:对称密钥加密体系和公钥加密体系。长期以来,对称密钥加密体系一直占据着主导地位,如常见的数据加密标准(Data Encryption Standard,DES)算法和高级加密标准(Advanced Encryption Standard, AES)算法等。公钥加密算法又称非对称密码算法,如常见的RSA (Rivest-Shamir-Adleman)密码算法和椭圆曲线密码(Elliptic Curve Cryptosystems, ECC)算法等。这些密码算法在数学上都具有很高的安全性,但侧信道(Side Channel)分析者认为,密码算法在芯片上实现时很容易泄露出一些与密钥相关的侧信道信息,有的甚至直接泄漏了密钥。因此,侧信道分析方式已经成为破解密码芯片的很可能的一条“捷径”,受到了学术界和商业界非常大的重视。侧信道(Side Channel)信息就是指电子设备工作时泄漏出来的与逻辑0和逻辑1相关的功耗和电磁辐射等信息。密码芯片的侧信道分析技术就是指利用密码芯片在执行密码算法的加解密运算时泄露出来的侧信道信息,并结合各种分析方法,如观察对比、差分计算、统计归类、正态分布等方法进行密码系统分析的方法。利用侧信道分析技术,可以逐步解析出与秘密信息相关的一些敏感信息,有时甚至能够直接获得密钥。国内外对侧信道分析技术的研究已经取得非常大的进展,发展出一系列的分析方法,如功耗分析,电磁分析和时间分析等,其中比较成熟有效的侧信道分析方式是功耗分析方式,主要有简单功耗分析(Simple Power Analysis, SPA)和差分功耗分析(Differential Power Analysis, DPA)。目前,针对常规DES和AES智能卡已经实现了SPA和DPA攻击,对常规RSA和ECC智能卡主要采用SPA攻击。与此同时,也发展出了一系列的防御措施,其中比较常用的防御措施可归结为两类:掩码技术和功耗平衡技术。掩码技术主要通过增加随机操作或者打乱操作顺序的方式来实现对逻辑0和1功耗的掩盖,但并未从根本上解除侧信道分析的基础,不能达到很高的防御效果。功耗平衡技术主要为了平衡状态‘0’和‘1’的功耗,消除二者的功耗差异,可从根本上破坏侧信道分析的基础,尤其在逻辑上实现的功耗平衡技术,能够达到较高的防御标准。针对ECC点乘实现,Double-and-Add-Always方法、Montgomery方法和Double-and-Add-Balanced方法三种功耗平衡技术都能够达到很好的防御简单侧信道分析的效果。为了设计出高效的防御方法并对其进行对比,必须对侧信道防御措施的有效性和效率进行量化评估,以实现对密码芯片侧信道安全性和效率的统一评价和规范。但目前国内外对侧信道防御措施的有效性和效率的量化评估的研究较少,本文认为,利用差异平均显著性检验(distance of mean significance test, DoM-S-Test)方法可以定量地计算出各种防御措施的安全性因子,通过运算开销也可以定量地计算出各种防御措施的开销,而安全性因子与运算开销的比例关系则直接反映了防御措施的效率。通过所提出的定量评估方法,本文分别以Double-and-Add-Always方法、Montgomery方法和Double-and-Add-Balanced方法为例定量地对比了它们的有效性和效率。
其他文献
目的:该研究从整体反射及中枢伏隔核神经元的放电活动和细胞形态角度初步探讨吗啡成瘾与戒断症状产生的机理.方法:以辐射热照尾或爪作为伤害性刺激,将单根玻璃微电极插入伏隔
现代医学文明逐渐得到进步的一个重要标志是:医护人员将“人文关怀”式的护理服务工作理念,应用到现代医院的门诊治疗服务当中,这也是新形势下医院获得长期战略性发展的重要
当今社会,无线通信和半导体芯片已经应用到我们生活的方方面面,手机通信、Wi-Fi、卫星电视、雷达通信、大型服务器等无不改变着我们的生活方式。氮化镓微波功率放大器无疑是
腺相关病毒(Adeno-associatedvirus,AAV)是已发现的病毒中唯一与人类疾病无任何相关性的人类病毒,也是唯一能定点整合到人第19号染色体上的病毒.该实验室也运用AAV系统开展了
目的:研究宝石能谱CT冠状动脉成像对于冠状动脉支架内再狭窄患者的作用与效果.方法:纳入我院收治的72例疑似为冠状动脉支架内再狭窄病例,抽选时间最开始由2017年11月直到2019
为了进一步研究Smad4在骨骼发生及发育过程中的作用,我们利用转基因技术研制了软骨组织特异性Cre转基因小鼠,并将该转基因小鼠与Smad4条件基因打靶小鼠杂交获得了软骨组织特
对下一代最后一公里接入技术而言,WiMAX是一个非常有前途的无线宽带技术。虽然在其标准中规定了服务质量(QoS)保证机制,但是标准并没有定义任何具体的准入控制机制和资源调度
用苋菜凝集素基因ACA和雪花莲凝集索基因GNA构建了双价植物表达载体pBACG.其中ACA基因由组成型表达启动子35S驱动,而GNA基因由CoYMV启动子驱动在韧皮部特异表达.采用叶盘法,
当前,经济全球化趋势愈演愈烈,各个企业在这种环境中不断创新发展,以此谋求一条生存之路。在此过程中,电子商务战略这一定义也逐渐兴起,多数企业以此为目标,进行战略改革和体
目的:对健康管理中心进行针对性管理后的各项指标进行评估,验证其实施效果.方法:选取在我院健康中心就诊的患者共计70名,分为两组,对接待A组的医务人员加强风险评估及管理要