椭圆曲线签名算法若干旁路分析方法的研究及实践

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:kekezhu99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码是安全通信的一种重要保障手段,其自身的安全性一直以来都是学者们研究的重点。现代密码算法大都产生于某一个数学难题,因而传统的密码分析方法更注重于密码算法在数学上的计算安全性。在此前提下,根据现有的计算能力,大多数常用的密码算法都是相对安全的。然而,自从Paul Kocher提出了旁路分析(Side-Channel Analysis)的方法,人们开始意识到密码算法在实际硬件设备上的运行,也会泄露关键信息,带来安全隐患。旁路分析方法是一种能够对硬件设备在执行密码算法时所暴露出的某些物理信息进行分析,从而破解密码算法的攻击方法。事实上,利用这种分析方法,研究者往往能够得到比传统分析方法更为理想的分析结果。作为公钥密码体系中一个重要的分支,椭圆曲线密码算法(Elliptic-Curve Cryptography,ECC)由于其密钥长度小、安全强度高等优势,不仅在社会的各个领域中得到了广泛的应用,也成为了密码安全分析研究者的关注重点。多年以来,研究者根据ECC的算法结构提出了很多不同的旁路分析方法,相应地,也基于不同的思想设计了算法的防护方法。大量的旁路分析研究使得ECC算法在实际硬件上的实现方法不断改进,其安全性也相应地不断提高,可见此类研究对于算法安全性的分析与提高具有十分主要的意义。在充分了解前人的研究工作的基础上,本课题继续深入开展针对椭圆曲线算法的旁路分析研究。我国的SM2算法也是基于椭圆曲线设计的,如今不仅在国内得到了广泛的使用,也成为了国际的椭圆曲线算法标准之一。然而,针对SM2算法在旁路分析下的安全性研究却较为少见。本课题针对包括SM2签名算法和ECDSA在内的椭圆曲线签名算法提出了两种不同的旁路分析方法:其一,本课题将Howgrave-Graham等人针对DSA算法提出的格攻击(Lattice Attack)方法应用于SM2签名算法,使得在仅获取随机数部分信息的情况下依然可以恢复算法的密钥。我们在智能卡、单片机和智能手机三种平台上实现签名算法,并对其进行旁路信息的采集和分析,针对两种签名算法进行实际的格攻击实验。结果表明,在适当的参数设置下,SM2和ECDSA均可以被格攻击方法破解。其二,借鉴Christoph Herbst等人针对模幂运算的攻击方法,提出一种基于模逆运算的密钥恢复方法,利用旁路分析获取签名算法中模逆运算的中间计算结果信息,设计筛选算法获取签名私钥。我们同样对这一攻击方法进行实验,并在不同的实验条件下验证攻击方法的可靠性。
其他文献
红花檵木(Loropetalum chinense var.rubrum)为金缕梅科檵木属植物檵木的变种。红花檵木叶红花红,是我国特色的观花观叶植物。因其易于繁殖,具有较强的适应性和抗逆性,且耐修剪
随着21世纪信息化时代的到来,人们工作和生活的范围不断扩大,全球定位系统(Global Positioning System,GPS)的出现和发展有力地推进了人类工业生产和生活的进步,但GPS信号在复杂的环境中容易受到物体的遮挡,特别是在室内环境中,GPS定位精度迅速降低,甚至可能发生失锁。为了满足人们日益增长地对室内高精度位置信息的需求,室内定位逐渐成为一个研究热点。针对复杂的室内环境,本文研究
研究目的:血浆同型半胱氨酸水平与脑白质高信号都已经被证实与更高的缺血性卒中,认知功能下降,痴呆以及年龄相关的残疾等密切相关。既往有许多研究发现了血浆同型半胱氨酸与
Array Signal processing is a wide area of research in signal processing which can be extended from a simplest form of one-dimension to a complex form of M-dimen
目的:观察口服归脾汤加味联合术前静滴氨甲环酸注射液,对老年股骨颈骨折行全髋关节置换术围手术期减少失血量的效果,探讨归脾汤加味对围手术期失血的作用机理以及安全性。方
第一部分 Bar501激活GPBAR1在小鼠脑出血之后的作用研究目的:研究小鼠脑出血(ICH)模型中,术后给予不同剂量Bar501激活GPBAR1受体对小鼠短期行为学的影响,并选取Bar501最优剂
5G Rel-15标准的问世,极大地加快了5G发展和建设的步伐;正在研究之中的Rel-16版本则致力于进一步完善5G对更多应用场景的支持和提高系统性能。超密集网络(Ultra-Dense Network,UDN)技术被认为是提高系统吞吐量的有效方法,因此成为5G必不可少的关键技术之一。在超密集网络中,增加本地频谱的重用可以应对覆盖和容量增长的需求。但所有基站(Base Station,BS)同时使
背景与目的遗传性牙酿纤维瘤病(hereditary gingival fibromatosis,HGF),是一种病因不明的口腔罕见良性病变,该病大多存在家族聚集性,故又名家族性牙龈纤维瘤病,主要表现为牙
图像分割是将图像的前景与背景进行分离,从整个区域中检测出目标区域,从而可以进行下一步的图像处理操作,诸如图像配准与融合,分析和理解,语义识别,三维重建等。医学影像分割
在中国哲学史中气稟思想由来已久,且极其重要。张载的气稟思想在其哲学系统中占有重要地位,可以说贯穿其整个哲学体系。面对汉唐以来儒学中“知人而不知天,求为贤人而不求圣人”的弊端和佛老思想的冲击,张载自觉迎接挑战,抨击佛老,著书立说。张载从分析“太虚”与“气”的关系入手,创造性地构建了太虚本体论和宇宙生成论的两层结构的宇宙论哲学。这超越了汉唐以来的宇宙论,建立了天道本体论,为宋明理学的发展扫清了障碍。在