AES-GCM密码电路的攻击与防御措施研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:lishao_minlimin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络接入技术的飞速发展,高速接入网络中的信息安全已经成为人们关注的热点问题。AES-GCM加密算法可以解决高速接入网中潜在的窃听以及假冒威胁,已被广泛应用于现行的高速接入网络中保护敏感数据。旁路攻击是一种新型密码分析技术,通过分析密码电路泄漏的旁路信息破解密钥。以功耗攻击为代表的旁路攻击技术发展迅速,已经对密码电路构成了巨大威胁。AES-GCM密码电路中数据加密部分存在可被功耗攻击的漏洞,为了提升电路的安全性,需要对AES-GCM密码电路的功耗攻击及防御措施进行研究。论文的主要工作是研究AES-GCM密码电路的高阶差分功耗攻击HO-DPA和碰撞攻击CA以及它们的防御措施。根据AES-GCM加密算法特点,设计了一种高速AES-GCM电路结构,提出了基于延时分析的AES电路流水线划分方法,结合Karatsuba算法和快速求余算法改进了有限域乘法器的结构设计,实现了6级流水结构的比特并行乘法器。为了简化HO-DPA攻击过程,基于HO-DPA原理以及Synopsys IC设计工具和SIMC 0.18μm工艺库,设计了HO-DPA仿真平台并成功攻击了一阶全掩码AES加密电路,该平台是验证相关防御策略的基础。针对一阶掩码无法抵御HO-DPA的问题,通过添加二阶掩码的方式防御HO-DPA。为了拓宽CA的应用范围,对掩码重用型AES加密电路进行碰撞攻击的研究,构造了基于距离检测法的碰撞检测器,给出了碰撞阈值的设置方法,并改造传统碰撞链使之具有一定的容错能力。为了抵御CA,提出了一种基于随机延时的并行S盒电路结构,该结构通过破坏功耗曲线的一致性,增大碰撞检测难度,降低碰撞攻击的成功率。基于Xilinx公司ISE14.4对高速AES-GCM加密电路进行综合,电路最大吞吐率42.4Gbps,资源开销6482Slices,电路效率达到6.55Mbps/Slice,与串行结构电路相比吞吐率提高了105.8%,与并行结构电路相比电路效率提高了148.1%。基于HO-DPA仿真平台对AES-GCM电路中二阶掩码AES加密部分进行攻击,无法成功破解密钥,表明所设计的二阶掩码AES电路具备抵抗HO-DPA的能力。对基于随机延时S盒的AES加密电路进行碰撞攻击,无法正确检测到碰撞,表明该结构能够有效防御碰撞攻击。
其他文献
纳米TiO2因其独特光催化特性而被广泛应用于污水处理、空气净化等诸多领域,其光催化效果由其在介质中的分散状况直接决定。采用物理分散法和硅烷偶联剂化学分散法,探究了pH值
应用双克氏针胶皮带外加压法进行指间关节融合术12例分析宋基学,鲁海春,任秀琴(四平市中心医院136000)张兴志(白求恩医科大学校直医院130021)我院于1986年至1992年5月采用Wexler氏双克氏针胶皮带外加压法进行指间
最近一个多月,中央接连出台了两份关于基础教育改革的重要文件,分别是国务院办公厅6月19日发布的《国务院办公厅关于新时代推进普通高中育人方式改革的指导意见》和7月8日由
荀子的语言哲学主要是通过"名实之辨"和"言意之辨"展开的,其"名实之辨"的核心是"名闻而实喻"、"制名以指实",包括"名期累实"、"约定俗成"的语言本质观、"循旧作新"的语言发展
社会发展日新月异,各种传播媒介的广泛应用,思想政治教育作为我国核心价值观的教育学科,能否满足社会需要以及和新型传播媒介能否有机的结合等问题,已经为思想政治教育的创新发展
现实生活中胎儿利益遭到各种损害的案件比例逐步上升,但我国对胎儿利益保护的立法规定仍存在很多空白,一旦其利益遭到外界侵害,很难获得相应的法律救济。结合我国具体国情,借
本文从会计职业道德建设的必要性和基本内容出发,树立干一行、专一行、爱一行的良好职业荣誉感和责任感,探讨了会计职业道德建设的措施:加强政治学习,提高对会计职业道德建设重要
前几年去内蒙古采风,在当地牧民家住了半年多,相处十分融洽。临别时,主人送给我一面颇有年头的铜牌。回家后我找了位懂行的朋友帮我鉴定,得知这是辽代士兵佩戴的腰牌,具有很高的收
报纸
最近,执教“小数乘整数”一课,我经历了两次磨课,对“教师主导,学生主体”这一课标理念有了更深刻的体会。针对“教师主导”这一课标理念,教学中教师如何导、导在何处,这是问
期刊
人才是企业最核心的竞争力,是实现企业战略目标的基本保障。太平人寿甘肃分公司在当前的快速发展时期,这给公司人才的挖掘、培养、留用带来一系列挑战,尤其后备人才培养问题