论文部分内容阅读
SM4算法是国内首个官方公布的商用密码算法.本文研究SM4密码算法在差分故障攻击方向的安全性.在现有故障模型的基础上,针对现有故障注入能力已提高至比特级别的现状,提出面向比特的随机故障模型.理论上,本攻击模型通过1次单比特故障注入,结合平均15.3526比特的穷举攻击,就可以完全恢复出SM4的128比特初始密钥.由于SM4算法S盒的差分均匀度为4,也即存在四个解的差分方程,因此实际攻击时穷举攻击的复杂度将高于理论值2比特左右;随后在普通PC机上进行了大量的仿真实验,实验结果也佐证了这一事实,恢复SM