【摘 要】
:
分组密码作为密码体系中最为基础的一环,是现代信息安全的基石,其实现安全性也一直是工业界和学术界共同的研究热点。分组密码一般是以密码库的形式实现的,通过将常用密码算
论文部分内容阅读
分组密码作为密码体系中最为基础的一环,是现代信息安全的基石,其实现安全性也一直是工业界和学术界共同的研究热点。分组密码一般是以密码库的形式实现的,通过将常用密码算法整合到一个库文件中,用户可以调用相应的应用接口(API)轻松地实现加密操作,而不用自己独立编写一个复杂的密码程序。然而,由于密码算法在加密过程中会在计算机的存储系统中留下痕迹,并泄露出时间、功耗、电磁辐射等可以被侦测到的旁路信息,所以攻击者可以借助这些泄露信息来推测加密过程的内部行为,进而恢复出算法使用的密钥。这种攻击方法就是所谓的旁路攻击。近年来,随着人们安全意识的增强和计算机的普及,越来越多的个人数据和国家机密使用分组密码加密后进行保存,而旁路攻击对这些数据的安全性造成了巨大的威胁。本文对存储系统旁路攻击进行了深入的研究,评估了当前应用最广泛的密码库的抗旁路攻击能力,并对数种最具代表性的分组密码的实现安全性进行了分析。具体工作内容包含:1.基于内存硬件漏洞Rowhammer设计并实现了一种新型的主动旁路攻击,其可以仅通过普通的内存访问向密码算法使用的S盒注入比特故障,令其加密结果出现可预见的错误,然后基于错误密文的分析恢复出主密钥。2.将代数分析方法和传统缓存攻击相结合,提出了一种新的代数缓存攻击方法,通过引入SAT解析器实现了密钥的自动化分析和求解。该方法大幅度降低了攻击的复杂度,分析者不再需要专业的知识,有利于分析方法的工具化和推广普及。3.设计实现了一种新型的差分缓存攻击方法,通过引入概率统计方法首次实现了计算机平台上缓存旁路信息的细粒度分析,并提出一种后向构造明文的方法,基于这些构造明文可以在数秒内破解最新版本的密码库实现,提取出算法密钥。4.对现有的旁路攻击防御措施进行了分类总结,分析了不同防御方法的优缺点,并对未来的研究方向进行了预测。同时基于本文提出的三种旁路攻击方法,讨论了可能的缓解措施。
其他文献
目的本研究旨在了解造血干细胞移植(hematopoietic stem cell transplantation,HSCT)期间患者发生味觉改变的现况及影响因素,并探讨造血干细胞移植患者味觉改变与膳食摄入之
绿豆(Vigna radiata L.)与红小豆(Vigna angularis)是常见的杂粮作物,中国是绿豆与红小豆的主产国,种植面积广,出口量位居世界前列。位于东北西部的白城地区是中国的绿豆与红小豆
虎皮楠类生物碱主要是从虎皮楠属植株之中分离得到的三萜类天然产物。该类天然产物分子通常具有高张力的六元笼状稠环骨架结构,含有多个连续的手性中心,其中包括一至三个全碳
维特根斯坦对“看见面相”评论,认识到“二元”知觉理论的不足。人们在突然看见到某个面相时,客观对象没有改变,看的却不一样了,到底什么发生了改变,许多的评论家给出了不同的解读
现代医院管理背景下我国处于多元办医格局,医院数量逐年增加,评审评价不断开展。其中,我国民营综合性医院数量多,但评审评价参与度不高,评价级别低。医院评审评价在确保医疗质量,保障患者权益,规范运营管理,提升整体水平,促进长远发展等方面发挥着不可替代的重要作用和积极影响,已经成为世界各国都采取的医院管理的一个重要手段,是全世界公认的医院管理重要制度之一,也是我国建立并完善现代医院管理的重要内容之一。因此
我怀着对家乡的眷恋,和家人一起踏上了回乡的路。最近几年,家乡的路有了很多的变化:开始是沙石路;后来,国家推广"要想富,先修路"的政策,砂石路变成了沥青路。最近,听家里来人说,
目的:随着不孕症患者数量的逐年增加,越来越多的不孕症患者开始寻求辅助生殖技术的帮助,体外受精(in vitro fertilization,IVF)也越来越普及,对于IVF中的促排卵治疗是否会增加卵巢癌(ovarian cancer,OC)的发生风险,相继出现了很多相关研究。本文搜集相关研究进行Meta分析,旨在明确IVF与卵巢癌发生风险的关系。方法:通过电子检索PubMed、Embase、Coc
目的通过问卷调查了解T市某三甲医院医务人员的组织冲突、冲突管理策略以及工作绩效情况;探讨组织冲突及其管理对工作绩效的影响关系;基于研究的结果,为医院的组织冲突管理工
目的:探讨产科胎儿畸形筛查中胎儿系统超声检查的应用价值。方法:于2018年02月—2019年02月本院接收的778例中晚期孕妇,为本次研究观察对象,通过电脑随机法,予以分组观察,即