若干智能卡芯片抗旁路攻击的安全性研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:chener
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
USIM卡是新一代的移动通信网络的重要组成部分,它作为身份识别模块,在3G和4G通信中,承担着十分关键的安全职责。因此相比前一代SIM卡,USIM卡在鉴权方式和鉴权算法上都做出了有效的改进,不再是2G时代的单向鉴权而采用USIM卡和鉴权中心AuC之间的双向认证,鉴权算法也是使用基于AES-128的MILENAGE算法,这两点使得其安全性能得到了显著提升。旁路攻击自从其诞生以来,得到了广泛而且深入的研究和应用。其中相关性功耗分析逐渐成为最为有效且快捷的攻击手段之一。由于硬件密码设备不可避免地在进行运算和操作时泄露功耗,所以旁路功耗分析很难完全抑制。USIM卡以智能卡芯片形式存在,就理所当然地会成为旁路功耗分析的对象。由于运营商参数OPc、MILENAGE算法中旋转参数r和算法参数c的存在,使得对于USIM卡的相关性功耗分析非常有挑战性。在本课题中,我们通过了解USIM卡与鉴权中心间的鉴权流程,深入理解MILENAGE算法,学习智能卡片上系统设计相关知识,采用旁路功耗分析为主要分析手段,对数十类USIM卡的抗旁路功耗分析的安全性进行了研究,本文的主要贡献如下:(1)搭建了USIM卡的通信及结果验证平台,并搭建了针对其鉴权算法的功耗采集及分析平台。(2)针对未加入有效防护手段的USIM卡,设计了较为通用的攻击方案,消除了运营商参数OPc对破解密钥的阻碍,可以实现通过旁路功耗分析高效恢复密钥K和运营商参数OPc。(3)对于MILENAGE算法中存在的自定义参数和同步性参数等难题,本文进一步提出了更为完善的分析方案,能够完整恢复出额外的11个未知参数。(4)我们对国内外几十个主流运营商多种类实现方式的USIM卡进行了较为完整的安全性分析实验,且对实验结果进行了对比和分析,最终揭露出新一代的USIM卡在面对旁路功耗分析时普遍存在安全漏洞。(5)基于大量安全性评估实验,本文也提出一些USIM卡应对旁路功耗分析的有效对策,而本文的结果也旨在促使运营商和USIM卡的厂家在这一方向上进一步提升其安全性能。
其他文献
2014年1~11月份,化纤行业生产负荷体现了淡旺季规律,总体产量增速回落;下半年原油价格暴跌,合成纤维价格也大幅下跌;由于原料价格大幅下跌,而产品价格跌幅小于原料,因此化纤产品利润空间扩大;企业生产经营更加理性,控制市场负荷,投资意愿下降;行业总体逐渐接受并适应“新常态”,进一步深化结构调整。  1~11月份,化纤产量4032万吨,同比增长6.5%,增速比前几年继续回落,这是产业处于调整期的正常
中国化纤以“量大面广”著称,然而在全球高端纤维领域,中国其实还处于追赶状态。由于整体制造水平的差距,许多生产技术问题难以突破,因此在中国化纤工业未完成列表上依旧存在
为了探究木材微观孔隙对水分动态吸附的影响,本文以油松(Pinus Tableuliformis Carr.)和山杨(Populus davidiana Dode)两种木材为研究对象,利用动态水分吸附技术(Dynamic Vapour Sorption)测量了<0.23、0.23-0.45、0.45-0.63、0.63-1.12、1.12-1.25mm五种粒径范围粉末试样在四种温度下、不同相对
恒源祥似乎走定了“跨界”的路。如今,他们进军戏剧界了。  由中共上海市黄浦区委宣传部、恒源祥戏剧联合出品的原创戏剧将于今年夏天献演北京。“上海三部曲”系列由沪语话剧《永远的尹雪艳》,原创话剧《大商海》以及去年荣登第17届中国上海国际艺术节开幕舞台的大型原创音乐剧《犹太人在上海》组成。  上海恒源祥戏剧发展有限公司总经理兼“上海三部曲”系列导演徐俊带领主演们为与会者再度回顾了“上海三部曲”三部精彩作
在《中国制造2025》规划中,机器人与高端数控机床等被列为政府需大力推动实现突破发展的十大重点领域之一。杭州市作为在全国制造业中处于先进地位的副省级城市,发布了《中国制
最近,一个智慧能源的项目在三创汇做了展示。一开始,项目方还担心技术保密的问题,抱着试试看的想法在线下沙龙上做了介绍,没想到收获了异常热烈的现场反应,在场的许多人都对