抗功耗分析攻击的SMS4密码算法VLSI设计技术研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:csmale
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
功耗分析攻击技术利用密码硬件设备工作过程中产生的功耗,结合输入和输出数据进行分析,获取电路内部保存的密钥。由于其便于实现并且攻击效果比较好,功耗分析攻击得到了广泛的研究和应用。SMS4分组密码算法是我国公布的第一个商用密码算法,并用于WAPI标准中以保护无线局域网数据的安全性,对我国密码标准的推广和发展都具有重要的意义。但是,关于SMS4算法的功耗分析攻击与防护方面的研究目前尚未见公开报道。本文对SMS4密码算法的集成电路优化实现技术、功耗分析攻击与防护方法、抗功耗分析攻击的集成电路设计进行了研究,提出了SMS4算法集成电路设计及功耗分析攻击与防护的几种新方法,给出了理论推导、实验过程和结果,并进行了分析。主要工作特色和创新点如下:1.对几种SMS4算法S盒电路架构进行了实现和性能对比评估,实验数据证明,基于合成域运算的S盒电路具有最小的面积,而基于Twisted BDD架构的S盒电路则具有最快的速度。2.完成了在合成域GF(((2~2)~2)~2)上构造S盒的算法推导及电路实现方案的优化设计,把有限域GF(2~8)上的乘法求逆运算转化为适于电路实现的逻辑与和逻辑异或操作,提出了一个基于合成域运算的紧凑型面积优化的SMS4密码算法电路设计。针对SMS4算法优化了Twisted BDD中的参数取值,并实现了基于Twisted BDD的快速SMS4算法电路。3.构建了一个功耗分析攻击软件仿真平台,并提供了三种不同的仿真策略和流程,用于不同目标密码算法、电路规模和仿真时间的要求,通过灵活选择和配置,可以在仿真时间、计算机资源消耗和仿真精度之间得到比较理想的折中方案。4.分析了SMS4算法轮运算的结构和特点,根据线性变换L的运算特点,首次提出了一种对SMS4算法的差分功耗分析(DPA)攻击方法。仿真实验表明,这种DPA攻击方法对SMS4算法轮运算可行有效。在此基础上,又提出了SMS4算法电路的相关功耗分析(CPA)攻击方法,这种方法可以获得比DPA更优的攻击效果。5.利用随机掩码技术,提出了基于乘法掩码和加法掩码的两种SMS4算法功耗分析攻击防护方法,实验证明,这两种防护方法能够有效对抗一阶DPA和CPA攻击。其中,加法掩码方法不仅可以抵抗功耗分析攻击,还能够防护零值攻击,并且电路面积更小,是较优的一种防护方案。在此基础上,完成了一个基于加法掩码的抗功耗分析攻击SMS4算法VLSI的后端设计并流片。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
孟京辉2010年度最新原创音乐剧《三个橘子的爱情》于8月4日在上海亮相。该剧由《恋爱的犀牛》原班人马演出。“任何一个人,我都能培养成为优秀的音乐剧演员。”导演孟京辉说:
曾祥彪先生供职于湖南作家协会,主编《作家天地》杂志。在我的印象里,他的写作多以报告文学为主,如《脊梁》、《梅山精武魂》等,都是较为地道的报告文学。尤其是他的《绿色王国的
牦牛的起源与属级分类学地位至今仍然存在一定的争议。我们测定了家养牦牛和野生牦牛线粒体控制区(D-loop)序列,并以此构建牦牛和牛属、野牛属、水牛属以及非洲水牛属相关种
爱情是一种遇见,不能制造也不能预期,一个人的时候,爱情会寂寞;两个人的时候,爱情会麻烦。爱与不爱,与结局无关,今天就是永远。爱情是一种遇见,朋友是一种遇见,两个气息相对的人,遇见了
期刊
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
<正>龙眼进入结果期,为了调节生长与结果的平衡,减少花穗量和挂果量,提高果品商品性,减少大小年结果,在开花前的"清明"前后和结果中后期,采取剪花
期刊
随着互补金属氧化物半导体(CMOS)器件特征尺寸的不断缩小,Si基MOS器件的发展达到了其物理极限,新的沟道材料,如应力Si、应力SiGe合金、Ge衬底等,因其较高的载流子迁移率而被
集成电路按照摩尔定律和按比例缩小的规律持续发展。在器件小型化的过程中,出现了许多新的问题。其中,纳米MOSFET的关键可靠性问题:偏压温度不稳定性(Bias Temperature Instab