专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

对于一种AES算法的快速模板攻击方法

  0引言
  随着密码学的不断发展和大规模集成电路技术的普及,银行卡、公民卡、身份证等嵌入式密码芯片被广泛地应用于电子商务、通信和认证等领域。自然地人们也越来越关注其中可能存在的安全问题,密码芯片的安全性主要取决于芯片中的密码算法和它的实现方式。传统的密码分析学主要使用代数的方法来找出密码算法中的漏洞,从而实现密码芯片的破译,而侧信道攻击的原理与之有所不同,侧信道攻击者主要通过芯片的泄漏信息和物理特性,以获得芯片内部的敏感信息,这些方法大大弥补了传统攻击的不足。
  由于功耗信息的独特优势,如可测性强,工具简单以及具有良好的统计分析特性等,功耗分析攻击已成为在实际攻击中使用最广泛的侧信道攻击方法。随着研究的不断深入,各种新的攻击技术,如模板攻击,相关分析攻击,碰撞攻击已经被相继提出,其中,模板攻击由于其效率高,易于实现和所需的资源较少成为了当前研究的重点。模板攻击方法首先由Chari等人在2002年CHES会议上提出。随后,在2005年Agrawal提出了结合模板攻击和差分能量攻击的攻击方法。一年后,Archambeau等人提出了一种新的理论,通过选择适当的兴趣点来降低样本的空间大小,从而减少模板攻击的计算复杂度。
  简单来说,模板攻击首先需要构造一个模板,该模板要具有加密算法密钥空间的信息泄露特征,然后根据一个或有限个的泄露信息,来找出最佳的匹配模板,并最终推断出最有可能正确的密钥或减少攻击所需的密钥猜测空间。本文搭建了一个基于密码芯片的侧信道功耗采集平台,采集了mage16密码芯片在加密处理过程中的功耗信息,并在这些工作的基础上,研究了针对AES算法实施模板DPA攻击的可能性。最后通过对一条侧信道数据的模板刻画,成功地恢复了正确密钥。从理论意义上来讲,本文的成果将进一步填补国内对于模板攻击的研究空白。以实验为基础,我们从理论上说明了模板攻击对密码芯片进行侧信道攻击的优越性,从而为其他密码学领域从业人员提供了一定的参考和借鉴。
  1基于模板的DPA攻击
  1。1DPA技术
  DPA是功耗分析攻击中的最常用的攻击方法,因为攻击者不需要知道被攻击设备的具体细节,而且即使是针对混有较多噪音的功耗轨迹,这种攻击仍然可以成功恢复被攻击设备的敏感信息。在DPA攻击中,我们假设攻击者拥有一定的被攻击设备的功耗轨迹,并使用一个简单的功耗消耗模型将假想的功耗值V映射为假想的中间值H,如比特模型,汉明重量模型,汉明距离模型或ZV模型。显然,只有当功率消耗模型和实际的能量消耗相匹配时,才能进行有效地攻击。文献总结了DPA攻击的一般步骤。
  a)选择中间值,在本文中,我们以SubBytes操作的输出值作为攻击点。
  b)获得功耗轨迹,本文中用数字存储式示波器来实现。
  c)计算中间值。
  d)计算假设的功耗值,我们使用汉明重量模型。
  e)估算相关性,并重建密钥。
  1。2基于模板的DPA攻击
  在文献中,Chari等人发现使用多元统计法可以实现更强大的攻击效果,他们展示了如何应用这种方法攻击RC4算法,这是第一次有人提出模板攻击这一概念。如果一个DPA攻击中,攻击者还可以根据模板来刻画设备的功耗消耗,这就是所谓的基于模板的DPA攻击,它是目前最强大的DPA攻击方法。基于模板的DPA攻击首先由Agrawal等人提出,模板是用来描述一个密码芯片的功耗特性的最佳途径,如果攻击者试图恢复用于加密设备的密钥,基于模板的DPA攻击可以最大程度上的减少检测误差的可能性。在这个意义上,基于模板的DPA攻击的是最好的功耗分析攻击方法,但必须要指出的是,想要达到这种最优的效果,该方法只适用于多元高斯分布并且兴趣点分布要事先给定,所以,如何选择攻击的兴趣点就显得尤为重要。Oswald和Rechberger在文献中详细讨论了实际应用中的模板攻击并指出,一个简单而有效的确定兴趣点的方法是对密码设备进行DPA攻击,他们还指出兴趣点的数量也对攻击的成功率有一定影响。理论基础模板攻击是利用密码芯片的功耗和被处理数据的相关性来进行攻击的,它使用多元正态分布来刻画侧信道泄露信息的模板特征。
  2理论基础
  2。1功耗和数据依赖模型
  微控制器可以作为一个依赖时钟信号的状态机模型,在不同的状态之间来回切换,其状态和CMOS电路的逻辑门翻转密切相关,在一定时间内的泄漏信息是由翻转次数确定的。汉明重量模型是一种非常实用的功耗分析模型,它被定义为一个机器字中总比特为1的个数,攻击者只需要知道一个汉明重量就能把功耗消耗映射到被处理的数据。假设当前的处理状态是一个固定长度的机器字D,即数据编码的m位。
  2。2模板构建与模板匹配
  如果我们使用由均值向量m和协方差矩阵C组成的多元高斯分布来表征侧信道功率消耗数据,将C称之为一个模板。模板攻击依赖于这一事实,即只有当数据涉及到加密操作,侧信道信息才有可能被泄露,这意味着侧信道信息取决于被处理的数据。不同于其他的侧信道攻击,模板攻击通常是由2个阶段进行组成的:第一阶段是对侧信道信息的描述(也称为模板构建);第二阶段是基于第一阶段的攻击(也称为模板匹配)。
  3对AES算法的模板DPA攻击
  AES是基于有限域迭代的加密算法,它具有三个不同的版本,根据密钥长度的不同,可分为密钥长度128bit的AES128,密钥长度192bits的AES192和密钥长度256bits的AES256。三个版本仅在密钥扩展算法和加密轮数上有差异。本文以AES128作为目标实施攻击。
  在实际的攻击中,在估算能量迹多元正态分布的均值向量和协方差矩阵时,传统的模板DPA攻击面临一些难以解决的问题:
  (1)计算量大,协方差矩阵的大小与样本点数量的平方成比例,如本文的25000点,若直接用于模板攻击,会导致计算复杂度过高;
  (2)所需模板数量多,AES128算法的密钥空间是2128,所以攻击者需要建立2128个模板。显然,非常有必要找到一种更加高效的模板构建策略。
  4结束语
  本文以AES算法的S盒输出值作为模板DPA攻击的中间值。根据相关系数精确地选择兴趣点,构建了基于汉明重量模型的简化型模板,本方法大大降低了传统模板攻击的计算复杂度。同时,我们还优化了攻击结果,通过使用贝叶斯定理大大提高了攻击结果的准确性,降低了误判的可能性。以AES128算法为例,其密钥为128bit,我们的攻击方法所需的密钥猜测空间为212(2816),这比穷举攻击的密钥猜测空间2128小得多。文章最后通过实验验证了该方法的实用性和有效性。

体育比赛网络传播对体育教学的影响如今体育赛事已经借助网络传播的形式走进了千家万户,网络媒介的瞬时性海量性等特点又促进了体育赛事的蓬勃发展。随着网络平台的不断发展,越来越多的高校也将网络传播方法逐步应用于体育教学当网络亚文化视域中的青少年网络政治参与摘要随着互联网环境下政治参与活动的日趋发展和完善,青少年群体已经成为网络政治参与的一股至关重要的力量。在数据采集计算和分析的先进技术下,网络的鲜明特性恰好契合了青少年的政治参与心理对网络化历史教学模式的几点构想对网络化历史教学模式的几点构想网络化历史教学是现代信息教育技术和历史教学整合的制高点,网络教学的核心是教学设计,它是实现创新教育发展能力的有效途径和手段。本文重点探究网络化历史教学历史课教学方法初探故事教学就是在教学过程中根据教学内容恰当地适时地运用故事来创设情境或运用故事导入课堂或把故事作为主要教学素材,结合故事提出问题,组织讨论,用故事激发学生探究,从而达到教学目标的一种论现代传媒视野下的高校人才培养与历史观论现代传媒视野下的高校人才培养与历史观从现代传媒的角度来分析当下的人才培养现状可以发现,随着我国在近些年来进行的人力资源体系的构建和相关资源的有效重组,人才培养的激励体制和专业程度东阿阿胶与历史名人趣话东阿阿胶与历史名人趣话阿胶与曹植就是那个才高八斗,写本是同根生,相煎何太急的苦命皇子,到东阿来做县太爷,身体很差,人非常瘦,善良的东阿人就给他吃阿胶,结果身体就慢慢地好起来了。他很生态适应视域下武术文化的趋同适应研究摘要中国武术文化是世界体育文化圈的一个因子,其发展与其所处的体育文化生态密切相关,从跨学科的视角进行研究一定程度上有助于武术文化更好地发展。运用文献资料法和历史研究法,在生态适应视亚里士多德日常语言科学语言和哲学语言亚里士多德日常语言科学语言和哲学语言摘要亚里士多德从思维与存在的关系角度,对语言的层次进行了划分,他提出了约定俗成语言论由种加属差来定义的本质主义语言论不能定义的最高的种即哲学范畴城镇化转型中少数民族村落体育的迷失与复归摘要少数民族村落体育具有典型的地域文化特征具有自身的行为模式具有身体实践的社会记忆等特性。在城镇化裹挟下,我国少数民族村落体育遭遇了发展迷失问题。在城镇化进程中,少数民族村落体育呈巧克力,您不知道的历史巧克力,您不知道的历史巧克力是全世界最重要的甜品之一,据21世纪初的一次欧洲范围内的调查显示,英国丹麦比利时挪威瑞士等国,每人每年要食用19磅以上的巧克力!而巧克力除了是食品,更是清朝弓马骑射的武术文化解读与启示摘要通过文献资料法和逻辑分析法等,对清代弓马骑射政策进行研究,并对其中蕴含的武术文化信息进行分析和探讨。研究认为弓马骑射作为一项国策是满族尚武文化的集中体现,又是民族认同的重要组成
真实感图形绘制技术研究论文一引言随着虚拟现实应用领域的日益扩大及应用内容的复杂化,尤其近两年网络图形技术的高速发展,计算机真实感图形已深入到人们的日常工作学习生活中,真实感图形实时绘制技术的需求急剧增加,使有关国际贸易专业的论文有关国际贸易专业类论文篇1众所周知,各国需求偏好规模收益商品与要素市场等与福利和贸易相关方面历来是传统国际贸易理论研究的主要目标,而国际贸易市场受环境因素的影响却未得到关注。例如新关于浅析萃取精馏技术的研究论文1萃取精馏的原理在基本有机化工生产中,经常会遇到组分的相对挥发度比较接近,组分之间也存在形成共沸物的可能性。若采用普通精馏的方法进行分离,将很困难,或者不可能。对于这类物系,可以采创业毕业论文想要写一篇关于创业的毕业论文吗?那么应该如何写论文的内容呢?下面是小编分享给大家的创业毕业论文,欢迎阅读。摘要随着创业投资机构数目的增加,我国创业投资网络规模日益壮大,但网络规模快小学数学教学方法论述的论文第一篇小学数学教学方法论述的论文一小学数学思想方法所谓的数学思想方法是指在对数学的探究的过程中,提炼出来的一些理论,这些理论代表了数学学习中的一些规律,然后根据这些规律对数学问题进培养和激发学生学习地理的兴趣论文一明确目的唤起兴趣学生的学习兴趣有来自各方面的动力。学习的间接兴趣是由活动的目的任务或活动的结果引起的。如果使学生明确了目的性,培养起间接兴趣,就可以调动学生学习的积极性和主动性。现代文学的教学方法改革探讨论文摘要当前现代文学课程对于提高青年人对于文学作品鉴赏能力甚至是价值观都有着十分重要的意义,广大教师在提高自身教学能力的同时,要注意多种教学方法的综合运用。文章分析了当前现代文学教学方以应用为导向的信息化教学管理体系研究论文为全面贯彻落实国家中长期教育改革和发展规划纲要提出的加快教育信息化进程要求,教育部于2012年就在全国范围内大力开展了教育信息化试点工作。我校本次试点申请的项目,是在信息化浪潮冲击论提高幼儿园科学活动质量的教师与非教师因素论文从幼儿教育整体发展,到幼儿教育内容分化,再到科学教育课程不断完善,幼儿科学教育从一开始就被重视。本文从提高科学教育质量的角度出发,分析了幼儿园的非教师因素与教师因素,以及家庭在科学硕士的毕业论文提纲范文硕士(master)的称呼最早起源于五代,指的也是品德高尚学问渊博的人,但是一直不是官职。下面是硕士的毕业论文提纲范文,欢迎参考!第一章绪论7151。1选题的国内外研究现状述评79加强园林专业教学实习基地的建设论文我校园林专业创建于1994年,经过几年的不断建设发展,已具一定规模,教学设施条件不断完善,教学层次不断丰富。目前己从专科教育发展到本科教育现既有全日制高等教育,又有成人函授高等教育
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网