若干实际密码系统的功耗分析方法研究和实验验证

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hongyanzhiji761112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全的核心是密码技术,其数学分析代价通常能够决定密码算法的安全性。然而当密码技术应用在实际领域中时,通常使用密码芯片来实现密码算法,所以密码系统的安全性不仅仅与密码算法本身相关,还会涉及到密码芯片的硬件电路设计和算法的程序实现等。旁路攻击是信息安全领域的重要分支,它能够结合密码算法的实现特征和算法在电路执行所泄露的旁路信息来实施攻击。在旁路攻击中,功耗分析攻击威胁性最大而且容易实施,得到研究者的广泛关注。功耗分析能够基于统计学原理建立真实功耗与假设密钥的之间联系,从而显著缩小密钥的搜索空间,能够在相当短的时间内恢复出密钥信息。  本文将基于功耗分析原理对3G标准中的MILENAGE认证算法和HMAC相关的SM3算法等若干实际密码系统进行了研究,提出相应的分析方法并进行了实验验证。其中3G是覆盖全球范围的网络通信系统,它的安全性是网络能够正常服务、运转和管理的基础,同时也会关系到用户和运营商的数据隐私和信息安全。最终3G标准没有延续使用2G中的COMP128-1算法,而是选择了MILENAGE双向认证算法,该算法同时运行在USIM侧和网络侧,利用挑战/响应机制和内置运营商参数的方式大幅度提高了通信过程的安全性;另一方面,国家密码管理局于2010年发布了SM3密码哈希算法,在商用密码领域有着较为广泛的应用。SM3算法可以作为HMAC的哈希函数,用于计算消息认证码,从而可以验证通信双方传输消息的完整性。  研究现状表明,尚无研究机构对MILENAGE认证算法提出相应的功耗分析方法;在HMAC方面,国外研究者针对HMAC-SHA2成功实施了旁路攻击,但是对国密SM3算法的功耗分析研究还处于空白阶段。本文的研究旨在填补以上若干密码系统在功耗分析领域的研究空缺,能够达到及时发现漏洞并研究防护对策的目的,从而增加产品的安全性,具有重要的应用价值。其中对若干3G USIM卡的功耗分析实验表明,攻击者可以在30分钟左右的时间内成功恢复卡片内部的所有秘密信息;对HMAC-SM3软件实现的智能卡功耗分析研究中,可以成功恢复算法运行过程中的中间结果,达到伪造任意消息认证码的目的。可以看出,上述若干实际密码系统在缺少防护的状态下是不安全的,可以轻易的被攻击者利用功耗分析手段攻破。
其他文献
网格将用通信手段连接起来的资源无缝集成为一个有机的整体。它给用户提供一种基于国际互联网的新型计算平台,在这个平台上对来自客户的请求和提供资源的能力之间进行合理的
随着我国经济不断发展,信用贷款市场不断扩大,大量信用贷款平台应运而生,越来越多的小微企业及个体商户需要通过互联网信用贷款平台申请贷款满足其资金需求。由此信用贷款风险控制成为信用贷款行业的热门研究领域,信用贷款风险控制领域的主要研究问题之一是信用风险分类问题。随着机器学习方法在信用贷款风险控制领域应用日渐成熟,大量的信贷风控问题已经从原来的人工审核或者统计学习解决方式转由计算智能解决方式。使用计算智
学位
随着现代社会对无线移动网络的需求迅速增长,基于无固定基础设施的、自组织、自适应的移动AdHoc网络在军事和民用上得到了快速发展,人们对其研究也持续升温。其中,AdHoc网络路由
近年来,移动互联网发展迅速,基于智能手机的应用越来越丰富,以智能手机为计算中心的移动医疗也依托这一势头发展迅猛。另一方面,我国人口结构进入了快速老龄化的阶段,心脑血管疾病
在目前的残疾人高等教育中,针对听障学生开展的计算机编程语言的教学存在许多难点。由于施教学生的特殊性——听力障碍所造成的沟通困难,常规的教学方式在听障学生教学中无法使
从Web中抽取和聚合对象信息对于Web数据处理意义重大,因为通常同一类型的对象分布于不同的Web资源中,而这些资源的结构特征迥异,现有的Web信息抽取技术往往无法较好地完成Web
随着网络技术的发展和万维网上信息资源的激增,万维网成为人们获取知识的主要来源,信息检索越来越受到人们的关注。传统的信息检索技术一般集中在关键字匹配方面,它不能对万
随着Web规模日益扩大,网络已经成为一个巨大的信息资源库。网络中包含了各种类型的对象信息,其中很大一部分信息被“深藏”于各类在线数据库中,用户只能通过向接口提交查询来
Web应用的出现与盛行已将软件产业悄然带入规模化、复杂化的时代,提高其检测方法的自动化程度是当务之急。因此,我们采用基于模型的测试方法,以Web应用模型作为测试用例的来源。
近年来,电网中大量的传感以及检测设备产生规模巨大的数据,其中包括电气设备图像以及摄像机与无人机拍摄的视频。因此急需一个自动分类器对变压器、输变线路、铁塔等其他电气设