国密SM4和SM2算法功耗攻击关键技术研究与实现

来源 :清华大学 | 被引量 : 0次 | 上传用户:huangyp2002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据的加密和解密技术被广泛应用于信息的传递,所以相关算法的安全性在金融和其他领域占有极其重要的地位。出于对国家金融安全等多种因素的考虑,我国的金融IC卡要支持自主设计的国密SM4和SM2算法。侧信道攻击方法作为一种新型的密码分析方法,其利用密码芯片运行过程中泄露的物理信息来破解密码系统,这种攻击方法已经对密码系统的安全性构成了严重的实际威胁。由于目前国密SM4和SM2算法缺乏相关侧信道攻击的研究,所以本文主要对这两种国密算法进行功耗攻击方法的研究,并在此基础上提出相对应的防护策略。首先,本论文设计了基于Riscure芯片安全性测评设备的国密SM4算法攻击平台。通过对三款不同的接触式智能IC卡进行功耗攻击,验证了攻击平台的正确性和有效性。之后针对具有常见防护措施的SM4算法进行了功耗攻击分析。论文详细分析了软件冗余防护,时钟随机化,冗余轮运算和掩码技术的功耗攻击方法和防护效果。在此过程中提出了SM4算法的频域攻击方法。针对于这些攻击方法,比较了对应的防护措施的安全性。其次,论文在对传统能量攻击模型进行分析的基础上,基于遗传算法提出了一种新型能量攻击模型。不同于传统能量攻击模型,这种模型结合了遗传算法,使得能量模型能够更准确表述真实的能量消耗情况。新模型同时利用多个S盒的泄露信息,提高了攻击效率。通过用SM4算法和DES算法进行验证,新模型使得攻击成功所需要的功耗曲线数目最高减少了52%。最后,论文还对国密SM2解密算法进行了模板攻击研究。在建立好攻击模板库后,攻击只需采集1条SM2解密功耗曲线就可获得正确密钥信息。256比特的SM2算法密钥平均可以获得225比特,恢复率达88%。最终成功完成了对具有国密SM2算法的接触式智能IC卡进行功耗攻击,并提出时钟随机化、密钥随机化、基点随机化和随机插入冗余操作都是可行的防护策略。
其他文献
通过研究中国80后和90后消费者对于国产和进口产品的内隐态度以证实"国产不如进口"的刻板印象随着消费者的年轻化而逐渐减弱。研究分为三个实验进行,均采用内隐联想测试(IAT)
为了有效从海量的特征和噪声数据提取能表征目标特征的有用数据,提高对目标的检测识别能力,需要对目标回波特征的时频TID(time interference domain)域扩散参数进行快速挖掘,
房地产业是我国经济的重要支柱产业,也是我国扩大内需的重要组成部分。随着我国城镇化日趋成熟,住房市场将面临由新建住房市场为主,向二手住房市场为主的转换过程,因此,研究
红色旅游是一种以中国共产党成立至新中国建立这一特定历史阶段为内涵的专项旅游产品。旅游动机是旅游活动的内在心理因素,对旅游动机的深入分析有助于我们更好地了解红色旅
国家公务员作为国家与世界交流的使者,政府与人民联系的桥梁,英语水平直接影响着我国对外开放和发展。本文就英语培训中素质教育的实施目的、方法、难题展开,给公务员英语培
传统的高校英语教学忽视了文化背景知识的导入,不利于学生有效掌握英语语言和文化。文章通过探讨语言和文化的关系,指出高校英语教学中文化背景知识导入的重要性,同时阐述了
初中数学例题教学不仅可以提高学生对学过知识的理解,而且还可以大大提高学生的数学解题能力,培养学生的创新能力。例题教学不仅可以提高学生的数学水平,同时也有助于其它学
励志教育是大学生思想政治教育工作的重要内容,文章结合实践,就中医药院校构建励志教育新模式进行探讨,提出中医药院校的励志教育要有实体性的组织或机构做依托,从小行为、小
我国大学生违法犯罪日渐增多的趋势引起了社会的广泛关注,如何有效培植当代大学生的法律素养已成为社会和学校所共同关心的问题。本文通过对当代大学生法律素养现状的研究、
通过查阅长岛县气象局从1971年至2010年四十年的降水量数据,统计月、年降水量累积值及日降水量最大值,在此基础上使用线性分析的方法,得出降水变化的倾向率,并绘制成相应的曲