高性能AES-GCM密码电路设计与硬件木马检测方法研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:chao120
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着用户对接入网安全和带宽需求的不断增加,AES-GCM加密认证算法被用于抵御接入网中潜在的窃听和假冒等安全威胁。当前,针对该算法的高速硬件实现方案过度追求高数据吞吐率而忽略了随之产生的面积开销,而竞争激烈的芯片市场则要求芯片兼备数据吞吐率高和面积小的高性能特性。同时,针对AES-GCM电路的安全性研究鲜有考虑硬件木马带来的威胁,一旦密码芯片中的关键信息被硬件木马所泄露,将会造成极其严重的后果。所以,研究AES-GCM密码电路的高性能设计及其硬件木马检测方法具有重要意义。论文主要研究可支持错误攻击型硬件木马检测的高性能AES-GCM密码电路。首先分析AES-GCM算法的工作原理,从吞吐率和面积两方面综合考虑,实现了一种基于串行结构的高性能AES-GCM密码电路。针对AES-GCM密码电路面积占用大的问题,分别采用DACSE算法和Mastrovito算法对其中的AES电路和GHASH电路进行了优化;针对电路数据吞吐率低的问题,采用延时分析的流水线划分方法进一步优化了AES和GHASH电路的流水线结构。在此基础上,为了研究硬件木马对AES-GCM密码芯片的危害,对错误攻击的工作原理进行分析,设计了能够实现错误攻击功能的硬件木马,成功泄露了AES第十轮轮密钥。最后,为了能够有效地检测出错误攻击型硬件木马,根据错误注入深度和环形振荡器工作原理,提出了一种木马的检测电路,以较少的电路资源消耗,实现了支持检测错误攻击型硬件木马的高性能AES-GCM密码电路。将论文设计的高性能AES-GCM密码电路在ISE 14.4环境下进行综合,结果表明,电路最大吞吐率达到39.2Gbps,消耗了5508个Slices,电路性能达到7.06Mbps/Slices。与现有的串行结构相比电路性能提高了68.5%,与4度并行结构相比电路面积减小了70.2%,电路性能提高了1.67倍。对高性能AES-GCM电路的AES加密部分进行硬件木马检测实验,结果表明,提出的错误攻击型硬件木马检测方法在增加0.274%电路面积的情况下,能够有效检测出植入到其中的硬件木马。
其他文献
《政府网站发展指引》指出,互动交流是政府网站建设的重要内容,是听取民意、了解民愿、汇聚民智、回应民声的有效载体。湖北省在推进政府网站整体建设和发展中,不断丰富互动
在决胜全面建成小康社会的背景下,中国共产党第十九次全国代表大会的召开部署了新时代中国特色社会主义发展的战略安排,深化推进了小康社会战略思想的发展,引领我国进入新时
《诗经》中属于"2+1+1"结构的诗篇共有3首,分别是《邶风·雄雉》《小雅·桑扈》《小雅·采绿》。通过对《诗经》的结构及其成因进行分析,认为《诗经》中"2+1+1"结构属于"诗中
新疆杂草黑麦(Secale cereale subsp.segetale)是在我国新疆地区稀有的一种一年生,异花授粉,杂草型野生黑麦,属于栽培黑麦的一个亚种,平均株高100cm左右,叶片、花药和麦穗较
在既有电气化铁路运营线旁近距离大段落并行施工公路项目,需要明确铁路电气化设备带电体防范的根本要求,外界工程会对铁路可能造成的干扰及铁路方可能承担的风险。文章结合工
煤气化是发展煤炭清洁高效利用的关键技术之一,按工艺方法大体可分为固定床、流化床和气流床气化技术,其中气流床气化技术具有煤种适应范围广、处理能力大、碳转化率高等优势
美国司法力量干涉国际足联内部事务具有国内法的正当性,并未超出国家权力使用的边界,但在国家行动的合法性方面面临较大的政治认同和国际舆论压力。国际足联这一具有"拜占庭色
声图测量技术作为一种主要被动定位技术,是近代水声科学技术发展的核心内容之一。该技术使用被动声成像的方法,显示出辐射噪声源的空间分布图,以获得目标噪声源的相对位置。
词学界通常以雅俗来评论柳词,而对其词中的道教意蕴关注极少。柳词的道教意蕴表现在:或直接以神仙道事作为题材;或以道教意象写男欢女爱;或渗透着浓厚的道教出世思想。其创作原因
目的观察穴位挑刺配合拔罐治疗痤疮的临床疗效。方法通过辨证选穴,采用挑刺配合拔罐治疗痤疮患者98例。结果治愈78例,好转15例,无效5例,总有效率为94.89%。结论穴位挑刺配合