期刊文献+
共找到18篇文章
< 1 >
每页显示 20 50 100
基于互信息博弈的侧信道攻击安全风险评估 被引量:2
1
作者 姚剑波 张涛 《计算机科学》 CSCD 北大核心 2012年第B06期69-71,共3页
侧信道攻击的攻防过程可以视为互信息博弈过程,博弈的双方分别为密码设备设计者(防御方)和攻击者。防御方的博弈目标是通过制定相关的防御策略,减少由侧信道泄漏所引发的局部风险和全局风险;对攻击方而言,其博弈目标正好与之相反。从制... 侧信道攻击的攻防过程可以视为互信息博弈过程,博弈的双方分别为密码设备设计者(防御方)和攻击者。防御方的博弈目标是通过制定相关的防御策略,减少由侧信道泄漏所引发的局部风险和全局风险;对攻击方而言,其博弈目标正好与之相反。从制定安全策略、降低安全风险的角度出发,将互信息博弈理论引入密码芯片设计者(防御方)和攻击者的决策过程,考察攻防策略的选择对安全风险的影响,并结合互信息的量化方法,给出了Nash均衡条件下攻防双方的优化策略选择方法及Nash均衡下攻防双方的互信息收益。 展开更多
关键词 互信息博弈 信道攻击 安全风险 风险评估
在线阅读 下载PDF
层次化的侧信道攻击风险量化评估模型 被引量:1
2
作者 姚剑波 张涛 《计算机工程与应用》 CSCD 2012年第26期84-87,共4页
随着攻击的多元化发展,在多种泄露条件下,密码芯片的安全风险评估问题以及优化的攻防策略选择问题成为目前研究盲点。针对多种泄露,从信息泄露的角度出发,利用信息熵对密码芯片的信息进行量化,并将互信息作为安全风险的衡量指标,提出了... 随着攻击的多元化发展,在多种泄露条件下,密码芯片的安全风险评估问题以及优化的攻防策略选择问题成为目前研究盲点。针对多种泄露,从信息泄露的角度出发,利用信息熵对密码芯片的信息进行量化,并将互信息作为安全风险的衡量指标,提出了一种基于层次化的风险评估模型。该模型采用"自下而上,先局部后整体"的分析方法,将不同类型的泄露和攻击方法进行划分,并将互信息作为泄露风险的量化指标,通过模糊综合分析方法对安全风险进行有效的评估。 展开更多
关键词 信道攻击 风险评估 风险量化 评估模型 层次化
在线阅读 下载PDF
基于互信息博弈的侧信道攻击风险评估模型
3
作者 姚剑波 张涛 《计算机工程》 CAS CSCD 2012年第15期12-15,共4页
将互信息博弈理论引入密码芯片设计者(防御方)和攻击者的决策过程,建立一种互信息博弈的风险量化评估模型。考察攻防策略的选择对安全风险的影响,并结合互信息的量化方法,给出Nash均衡条件下攻防双方的优化策略选择方法及互信息收益。... 将互信息博弈理论引入密码芯片设计者(防御方)和攻击者的决策过程,建立一种互信息博弈的风险量化评估模型。考察攻防策略的选择对安全风险的影响,并结合互信息的量化方法,给出Nash均衡条件下攻防双方的优化策略选择方法及互信息收益。通过案例分析,验证了该策略的有效性。 展开更多
关键词 互信息博弈 信道攻击 风险评估模型 密码芯片 NASH均衡
在线阅读 下载PDF
基于随机加法链的高级加密标准抗侧信道攻击对策 被引量:13
4
作者 黄海 冯新新 +4 位作者 刘红雨 厚娇 赵玉迎 尹莉莉 姜久兴 《电子与信息学报》 EI CSCD 北大核心 2019年第2期348-354,共7页
侧信道攻击已经对高级加密标准(AES)的硬件安全造成严重威胁,如何抵御侧信道攻击成为目前亟待解决的问题。字节替换操作作为AES算法中唯一的非线性操作,提高其安全性对整个加密算法有重要意义。该文提出一种基于随机加法链的AES抗侧信... 侧信道攻击已经对高级加密标准(AES)的硬件安全造成严重威胁,如何抵御侧信道攻击成为目前亟待解决的问题。字节替换操作作为AES算法中唯一的非线性操作,提高其安全性对整个加密算法有重要意义。该文提出一种基于随机加法链的AES抗侧信道攻击对策,该对策用随机加法链代替之前固定的加法链来实现有限域GF(28)上的乘法求逆操作,在此基础上研究随机加法链对算法安全性和有效性方面的影响。实验表明,所提随机加法链算法比之前固定的加法链算法在抵御侧信道攻击上更加安全、有效。 展开更多
关键词 高级加密标准 信道攻击 字节替换 加法链
在线阅读 下载PDF
抗电磁侧信道攻击的AESS盒设计 被引量:4
5
作者 常小龙 丁国良 +1 位作者 武翠霞 王创伟 《计算机工程》 CAS CSCD 北大核心 2011年第17期93-95,共3页
根据改进的动态差分掩码防护逻辑以及集成电路的半定制流程设计高级加密标准S盒,采用TSMC0.18μm工艺实现基于3种不同逻辑单元的S盒,并对其抗电磁侧信道攻击性能进行评估。实验结果表明,基于掩码防护逻辑的S盒电磁辐射与输入数据相互独... 根据改进的动态差分掩码防护逻辑以及集成电路的半定制流程设计高级加密标准S盒,采用TSMC0.18μm工艺实现基于3种不同逻辑单元的S盒,并对其抗电磁侧信道攻击性能进行评估。实验结果表明,基于掩码防护逻辑的S盒电磁辐射与输入数据相互独立,能克服双轨电路信号线不平衡导致的信息泄漏问题,从而增强电路的抗电磁侧信道攻击能力。 展开更多
关键词 高级加密标准 电磁信道攻击 防护逻辑 半定制流程 动态差分掩码逻辑
在线阅读 下载PDF
侧信道攻击通用框架设计及应用 被引量:9
6
作者 王庆 屠晨阳 沈嘉荟 《信息网络安全》 CSCD 2017年第5期57-62,共6页
目前,密码算法、模块、设备在设计生产时都增加了评估侧信道风险这一过程。侧信道攻击的对象主要分为无保护的密码算法/模块和有保护的密码算法/模块两大类,如果针对每种攻击对象单独设计攻击方案是费时费力的,所以,基于实际侧信道攻击... 目前,密码算法、模块、设备在设计生产时都增加了评估侧信道风险这一过程。侧信道攻击的对象主要分为无保护的密码算法/模块和有保护的密码算法/模块两大类,如果针对每种攻击对象单独设计攻击方案是费时费力的,所以,基于实际侧信道攻击基础理论,结合经典侧信道分析思路,文章提出一种通用型分析框架涵盖所有攻击流程。文章将实际侧信道攻击分为3个递进的步骤,分别是侧信道逻辑漏洞评估、侧信道信息采集以及侧信道分析优化,详细阐述各步骤的实现方法,并利用该框架对改进的低熵掩码与指令乱序的双重方案对被保护的软件进行攻击测试。实验结果表明该框架具备合理性和有效性,能应对绝大多数侧信道攻击。 展开更多
关键词 密码算法 密码设备 信道风险评估 信道攻击 通用型分析框架
在线阅读 下载PDF
基于射频侧信道的密码芯片安全测评方法 被引量:1
7
作者 谢豪 田曦 +1 位作者 廖威 朱雄杰 《密码学报(中英文)》 CSCD 北大核心 2024年第3期706-718,共13页
侧信道攻击是针对密码芯片的主要威胁之一,对密码芯片进行抗侧信道攻击能力的评估已成为密码测评的重要内容.CC标准是当前认可度最高的密码评估认证标准之一,但仅对传统的侧信道测评方法进行规范,难以应对未来可能出现的侧信道攻击.射... 侧信道攻击是针对密码芯片的主要威胁之一,对密码芯片进行抗侧信道攻击能力的评估已成为密码测评的重要内容.CC标准是当前认可度最高的密码评估认证标准之一,但仅对传统的侧信道测评方法进行规范,难以应对未来可能出现的侧信道攻击.射频侧信道是一种新型的泄露途径,CC标准未将该侧信道纳入测评的执行内容.基于以上问题,本文基于射频侧信道的泄露原理设计并搭建了原型测评平台,该平台可一体化实现射频侧信道信号的采集、预处理和分析工作.在测评实验阶段,以一款执行AES加密通信的蓝牙SOC作为待测芯片,采用测试向量泄露评估技术(test vector leakage assessment,TVLA)对其S盒运算过程进行泄露评估,单字节泄露t值最大可达43.97,最远的泄露距离为10米左右;其次采用Profile攻击方法对其实施抗攻击测试,利用25000条泄露曲线在攻击距离为5米处成功恢复了AES算法的全部密钥,测试结果进一步验证了该测评平台的科学性和可行性.本文的工作可为密码测评标准的完善提供新依据,为安全测评人员提供新的测评思路. 展开更多
关键词 密码安全测评 射频信道 泄露评估 信道攻击
在线阅读 下载PDF
基于Bartlett和多分类F检验侧信道泄露评估 被引量:8
8
作者 王娅茹 唐明 《通信学报》 EI CSCD 北大核心 2021年第12期35-43,共9页
为了解决测试向量泄露评估(TVLA)技术进行侧信道泄露检测时,两组功耗样本(固定明文和随机明文)的均值差异较小时,t检验存在漏检以及可能导致评估出现假阴性的问题。基于此,提出对样本的均值与方差等参数进行差异评估,进而提出基于Bartl... 为了解决测试向量泄露评估(TVLA)技术进行侧信道泄露检测时,两组功耗样本(固定明文和随机明文)的均值差异较小时,t检验存在漏检以及可能导致评估出现假阴性的问题。基于此,提出对样本的均值与方差等参数进行差异评估,进而提出基于Bartlett和多分类F检验侧信道泄露评估(Bartlett-F检验)方法。在Bartlett-F检验中,将Bartlett检验用于均值差异小于方差差异的功耗样本以解决漏检问题,将多分类F检验用于均值差异大于方差差异的功耗样本以解决评估出现假阴性的问题。在检验中,若P值小于阈值,则有泄露。实验结果表明,当均值差异小于方差差异时,Bartlett检验的P值小于阈值时所需样本量为1.5×10^(4),而t检验则需要更大的样本量。当方差差异小于均值差异时,t检验的P值小于阈值时所需样本量为2.0×10^(2),而F检验所需样本量仅为t检验的110。因此,Bartlett-F检验可以解决TVLA技术在泄露检测中存在的问题。 展开更多
关键词 泄露检测 Bartlett检验 F检验 测试向量泄露评估技术 T检验 信道攻击
在线阅读 下载PDF
融合CNN_LSTM的侧信道攻击 被引量:2
9
作者 彭佩 张美玲 郑东 《计算机工程与应用》 CSCD 北大核心 2023年第6期268-276,共9页
基于深度学习在侧信道攻击中的应用,在Chipwhisperer平台中实现AES算法,在其加密过程中测量相应能量迹,再利用CPA技术分析得出兴趣点位置,并针对兴趣点做出模型训练。在卷积神经网络(CNN),长短时记忆网络(LSTM)和CNN_LSTM混合模型三种... 基于深度学习在侧信道攻击中的应用,在Chipwhisperer平台中实现AES算法,在其加密过程中测量相应能量迹,再利用CPA技术分析得出兴趣点位置,并针对兴趣点做出模型训练。在卷积神经网络(CNN),长短时记忆网络(LSTM)和CNN_LSTM混合模型三种网络模型上,结合数据预处理技术训练同步和异步能量迹。实验结果表明三种模型同步状态下的准确率相当,另外在保证模型训练参数不变的情况下逐渐增大异步数据时,三个模型训练集和测试集的准确率都在减少,但新提出的混合模型下降速度变化是最慢的,在实验异步数加大到50时,仍可以保证准确率在90%之上,即几乎一条能量迹就可恢复出正确密钥。所以,CNN_LSTM模型可以更好地适应能量迹发生异步的情况。 展开更多
关键词 高级加密标准(AES) 信道攻击 卷积神经网络 长短时网络 深度学习
在线阅读 下载PDF
侧信道能量信息测试向量泄漏评估技术
10
作者 郑震 严迎建 刘燕江 《电子与信息学报》 EI CSCD 北大核心 2023年第9期3109-3117,共9页
侧信道能量分析攻击技术以其计算复杂度低和通用性强等优势,给各类密码产品带来了严峻的安全挑战。抗能量分析攻击能力的评估已经成为密码产品安全性测评的重要环节。测试向量泄漏评估(TVLA)是一种基于假设检验的能量信息泄漏评估方法,... 侧信道能量分析攻击技术以其计算复杂度低和通用性强等优势,给各类密码产品带来了严峻的安全挑战。抗能量分析攻击能力的评估已经成为密码产品安全性测评的重要环节。测试向量泄漏评估(TVLA)是一种基于假设检验的能量信息泄漏评估方法,具有简单高效和可操作性强等特点,目前被广泛应用于密码产品的安全性评估实验中。为全面把握TVLA技术机理及研究现状,该文首先对TVLA技术进行了概述,阐述了其实现原理并介绍了其实施过程,紧接着对特定和非特定两种TVLA的优势与不足进行了对比,随后参考已有研究,对TVLA的局限性进行了深入分析和归纳,在此基础上重点介绍并分析了已有的TVLA的改进方法,最后对TVLA未来可能的发展方向进行了展望。 展开更多
关键词 安全评估 信道 能量分析攻击 测试向量评估
在线阅读 下载PDF
基于FPGA平台的Piccolo功耗分析安全性评估 被引量:3
11
作者 王晨旭 李景虎 +1 位作者 喻明艳 王进祥 《电子与信息学报》 EI CSCD 北大核心 2014年第1期101-107,共7页
为了评估Piccolo密码算法的功耗分析安全性,该文提出一种针对Piccolo末轮的攻击模型,基于SASEBO(Side-channel Attack Standard Evaluation BOard)实测功耗数据对该算法进行了相关性功耗分析攻击。针对Piccolo末轮运算中包含白化密钥的... 为了评估Piccolo密码算法的功耗分析安全性,该文提出一种针对Piccolo末轮的攻击模型,基于SASEBO(Side-channel Attack Standard Evaluation BOard)实测功耗数据对该算法进行了相关性功耗分析攻击。针对Piccolo末轮运算中包含白化密钥的特点,将末轮攻击密钥(包括轮密钥RK24L,RK24R,WK2,WK3)分成4段子密钥,逐个完成各个子密钥的攻击,使80位种子密钥的搜索空间从280降低到(2×220+2×212+216),使种子密钥的恢复成为可能。攻击结果表明,在实测功耗数据情况下,3000条功耗曲线即可恢复80位种子密钥,证实了该攻击模型的有效性和Piccolo硬件面向功耗分析的脆弱性,研究并采取切实有效的防护措施势在必行。 展开更多
关键词 密码学 数据安全 Piccolo 相关性功耗分析 攻击模型 防护措施 侧信道攻击标准评估板
在线阅读 下载PDF
针对AES算法的两点联合能量分析攻击及仿真 被引量:4
12
作者 童宇 蔡婧雯 《系统仿真学报》 CAS CSCD 北大核心 2021年第8期1980-1988,共9页
针对单点能量分析攻击中采样量较多、攻击信息利用率低等问题,提出了一种针对高级加密标准(Advanced Encryption Standard,AES)算法进行两点联合能量分析攻击的方法。该方法根据AES算法中能量泄漏点和密钥之间的相关性选择两个能量泄漏... 针对单点能量分析攻击中采样量较多、攻击信息利用率低等问题,提出了一种针对高级加密标准(Advanced Encryption Standard,AES)算法进行两点联合能量分析攻击的方法。该方法根据AES算法中能量泄漏点和密钥之间的相关性选择两个能量泄漏点进行能量分析,通过建立中间变量的能量泄露模型、构造中间值联合函数,攻击出AES算法的密钥值。仿真结果表明:在使用5000条能量曲线时,两点联合能量分析攻击时间比两次独立的单点能量分析攻击减少33.23%;在能量曲线样本数量较少时,两点联合能量分析攻击的成功率明显高于单点能量分析攻击。 展开更多
关键词 信道分析 能量分析攻击 高级加密标准 能量泄漏模型 两点联合攻击
在线阅读 下载PDF
针对一种AES掩码算法的频域相关性能量分析攻击 被引量:5
13
作者 向春玲 吴震 +2 位作者 饶金涛 王敏 杜之波 《计算机工程》 CAS CSCD 北大核心 2016年第10期146-150,共5页
针对纵向重用型高级加密标准(AES)一阶掩码加密运算过程中的侧信道信息泄露问题,提出一种基于功率谱的频域二阶相关性能量分析攻击方法。以智能卡上软实现的AES一阶掩码加密算法为研究对象,对其脆弱点进行分析并加以实验,研究更高效的... 针对纵向重用型高级加密标准(AES)一阶掩码加密运算过程中的侧信道信息泄露问题,提出一种基于功率谱的频域二阶相关性能量分析攻击方法。以智能卡上软实现的AES一阶掩码加密算法为研究对象,对其脆弱点进行分析并加以实验,研究更高效的高阶能量分析攻击方法。侧信道二阶时域攻击和二阶频域攻击实验的对比结果表明,基于功率谱的二阶频域攻击曲线对齐效果更好,数据处理时间复杂度和数据存储空间具有明显优势,攻击更高效,且此攻击方法适用于一阶掩码密码算法的攻击。 展开更多
关键词 信道攻击 纵向重用型高级加密标准 功率谱 二阶相关性能量分析 频域攻击
在线阅读 下载PDF
针对重用掩码AES算法的随机明文碰撞攻击 被引量:6
14
作者 赵秉宇 王柳生 +1 位作者 张美玲 郑东 《计算机工程》 CAS CSCD 北大核心 2022年第6期139-145,153,共8页
侧信道攻击是密码学研究的热点方向,碰撞攻击作为侧信道攻击的重要分支,可从泄露能量中有效提取中间值信息,根据中间值信息检测不同S盒之间的碰撞,并利用碰撞建立不同密钥字节之间的线性关系,缩小密钥候选值的空间。针对使用重用掩码的... 侧信道攻击是密码学研究的热点方向,碰撞攻击作为侧信道攻击的重要分支,可从泄露能量中有效提取中间值信息,根据中间值信息检测不同S盒之间的碰撞,并利用碰撞建立不同密钥字节之间的线性关系,缩小密钥候选值的空间。针对使用重用掩码的高级加密标准(AES)算法,自适应选择明文碰撞攻击方法需要预先建立攻击模板,并且实施攻击所需的前提条件较多。提出一种高效的随机明文碰撞攻击方法,基于2个不同S盒输入值的汉明距离及其对应能量迹的欧氏距离之间的关系,从256个密钥异或值中找出正确的密钥异或值。通过理论分析得出该方法无需预先确定碰撞阈值及建立攻击模板,即可有效利用能量迹中未发生碰撞的信息,并且所加密的明文是随机的,能在没有目标设备的情况下实施攻击。实验结果表明,与自适应选择明文碰撞攻击、改进型相关性碰撞攻击等方法相比,该方法减少了实现碰撞攻击所需的前提条件,并且扩大了攻击范围。 展开更多
关键词 信道攻击 碰撞攻击 汉明距离 欧氏距离 高级加密标准
在线阅读 下载PDF
基于希尔伯特黄变换滤波预处理的相关性能量分析攻击 被引量:3
15
作者 王思翔 张磊 +2 位作者 段晓毅 崔琦 高献伟 《计算机工程》 CAS CSCD 北大核心 2018年第7期160-165,171,共7页
使用TMega16单片机作为研究载体,以希尔伯特黄变换(HHT)滤波技术在相关性能量分析(CPA)攻击中的应用为主线,对如何通过HHT预处理技术提高CPA攻击的效率进行研究,提出一种CPA攻击方案。对采集到的能量曲线进行基于HHT技术的滤波预处理,... 使用TMega16单片机作为研究载体,以希尔伯特黄变换(HHT)滤波技术在相关性能量分析(CPA)攻击中的应用为主线,对如何通过HHT预处理技术提高CPA攻击的效率进行研究,提出一种CPA攻击方案。对采集到的能量曲线进行基于HHT技术的滤波预处理,并对处理后的能量曲线进行攻击。实验结果表明,与传统CPA攻击方案相比,采用该方案的攻击相关系数提高了约34%,效果提升明显,而且正误密钥之间的区分度也较高。 展开更多
关键词 希尔伯特黄变换技术 信道攻击 预处理 相关性能量分析 高级加密标准
在线阅读 下载PDF
基于信号增益放大技术的相关性电磁分析攻击 被引量:2
16
作者 王思翔 张磊 +2 位作者 崔琦 高献伟 段晓毅 《计算机工程》 CAS CSCD 北大核心 2018年第4期181-186,192,共7页
相关性电磁分析(CEMA)攻击技术被广泛应用于对密码芯片的侧信道分析攻击中,但是其采集的信号易受到外部噪声的影响,导致采集工作量较大。基于此,提出一种改进的CEMA攻击方案。使用PA 303N/BNC前置放大器对采集到的电磁信息进行放大后再... 相关性电磁分析(CEMA)攻击技术被广泛应用于对密码芯片的侧信道分析攻击中,但是其采集的信号易受到外部噪声的影响,导致采集工作量较大。基于此,提出一种改进的CEMA攻击方案。使用PA 303N/BNC前置放大器对采集到的电磁信息进行放大后再作相关性分析,以提高攻击效率。利用在智能卡上实现的高级加密标准算法对该方法进行实验验证,结果表明,相对于经典的CEMA攻击,该方法获得密码芯片工作的正确密钥时所需的电磁迹数目较少,攻击效率更高,实用性更强。 展开更多
关键词 信道分析 相关性电磁分析攻击 PA303N/BNC前置放大器 智能卡 高级加密标准算法
在线阅读 下载PDF
一种轻量级数据加密标准循环掩码实现方案 被引量:8
17
作者 王立辉 闫守礼 李清 《电子与信息学报》 EI CSCD 北大核心 2020年第8期1828-1835,共8页
随着智能卡技术的不断发展,智能卡芯片的安全性也面临越来越大的挑战。在众多加密算法中,数据加密标准(DES)算法是一种应用较广的对称加解密算法。为了抵御各种侧信道攻击,使用最为广泛的是在算法中通过掩码技术来消除真实密钥和功耗相... 随着智能卡技术的不断发展,智能卡芯片的安全性也面临越来越大的挑战。在众多加密算法中,数据加密标准(DES)算法是一种应用较广的对称加解密算法。为了抵御各种侧信道攻击,使用最为广泛的是在算法中通过掩码技术来消除真实密钥和功耗相关性,该文提出一种新的适用于DES的循环掩码方案,和之前文献中的预计算掩码方案相比,不仅预计算量大大减少,而且整个DES运算过程的中间数据都是带有掩码的,把掩码拆分后,还可以防护高阶攻击。 展开更多
关键词 数据加密标准 信道攻击 掩码
在线阅读 下载PDF
AES相关故障注入攻击 被引量:5
18
作者 王省欣 胡伟 +2 位作者 谭静 朱嘉诚 唐时博 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2021年第4期192-199,208,共9页
由于故障注入攻击方法大多对故障注入的位置、时机和数量有严格的要求,密钥恢复过程中往往需要复杂的数学分析,或者需要大量时间来训练故障攻击模板,故提出一种针对不同密钥长度高级加密标准算法实现的简单相关故障注入攻击方法,利用高... 由于故障注入攻击方法大多对故障注入的位置、时机和数量有严格的要求,密钥恢复过程中往往需要复杂的数学分析,或者需要大量时间来训练故障攻击模板,故提出一种针对不同密钥长度高级加密标准算法实现的简单相关故障注入攻击方法,利用高级加密标准故障效应传播中的相关关系恢复密钥。该攻击方法对故障注入位置和数量要求更为灵活,且只需通过简单的相关性分析即可破解密钥。实验结果表明:在不同密钥长度高级加密标准算法实现倒数第3轮(N_(r)-2)列混合变换前至S盒变换之间任意位置注入随机故障后,分析最后一轮S盒输入的故障效应相关关系即可恢复最后一轮的轮密钥;在192位和256位高级加密标准算法实现倒数第4轮(N_(r)-3)列混合变换前至S盒变换之间任意位置注入随机故障后可恢复倒数第2轮(N_(r)-1)列的轮密钥。该方法的密钥搜索复杂度为216,只需2个正确-错误密文对或同一明文下的4条错误密文即可恢复128位高级加密标准初始密钥;只需4个正确-错误密文对或同一明文下的8条错误密文即可恢复192和256位高级加密标准初始密钥。 展开更多
关键词 信道分析 故障注入攻击 相关故障分析 高级加密标准
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部