期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
针对SM4密码算法的多点联合能量分析攻击 被引量:5
1
作者 杜之波 吴震 +1 位作者 王敏 饶金涛 《计算机研究与发展》 EI CSCD 北大核心 2016年第10期2224-2229,共6页
目前针对SM4密码算法的能量分析攻击,均属于单点能量分析攻击.由于单点能量分析攻击没有利用密码算法及单条能量信号曲线中所有和密钥相关的信息,所以单点能量分析攻击存在攻击所需样本较多、攻击信息利用率低的问题.针对单点能量分析... 目前针对SM4密码算法的能量分析攻击,均属于单点能量分析攻击.由于单点能量分析攻击没有利用密码算法及单条能量信号曲线中所有和密钥相关的信息,所以单点能量分析攻击存在攻击所需样本较多、攻击信息利用率低的问题.针对单点能量分析攻击存在的问题,提出了针对SM4密码算法的多点联合能量分析攻击方法,攻击时同时选择SM4密码算法中和密钥相关的多个信息泄露点,根据泄露点对应的中间变量和能量泄露模型,构造多点联合能量泄露函数,即多点联合能量分析攻击出SM4密码算法的密钥.实验不仅验证了本攻击方法的有效性,而且验证了本攻击方法相比单点能量分析攻击方法提高了能量分析攻击成功率,减少能量分析攻击的曲线条数,提高能量分析攻击效率.根据该新方法的特点,该新型攻击能量分析攻击方法还可以用于针对其他密码算法的能量分析攻击. 展开更多
关键词 能量分析攻击r相关性能量分析攻击 sm4密码算法 多点联合
在线阅读 下载PDF
SM4密码算法的阶梯式相关能量分析 被引量:1
2
作者 丛旌 韦永壮 刘争红 《计算机应用》 CSCD 北大核心 2020年第7期1977-1982,共6页
针对相关能量分析(CPA)易受噪声干扰、分析效率低的问题,提出了一种阶梯式CPA方案。首先,通过构造一种新的阶梯式方案提高CPA中信息的利用率;其次,通过引入confidence指标提升每一次分析的正确率,解决前几次分析正确率得不到保证的问题... 针对相关能量分析(CPA)易受噪声干扰、分析效率低的问题,提出了一种阶梯式CPA方案。首先,通过构造一种新的阶梯式方案提高CPA中信息的利用率;其次,通过引入confidence指标提升每一次分析的正确率,解决前几次分析正确率得不到保证的问题;最后,基于SM4密码算法结构给出了一个阶梯式CPA方案。模拟实验结果表明,在达到90%分析成功率的前提下,阶梯式CPA比传统CPA减少了25%能量迹条数的需求。现场可编程门阵列(FPGA)上的实验表明,阶梯式CPA恢复完整轮密钥的能力已经非常接近将搜索空间扩展到最大时的极限。阶梯式CPA能以足够小的计算量减少噪声的干扰、提高分析的效率。 展开更多
关键词 侧信道分析 相关能量分析 sm4分组密码算法 并行实现 阶梯式方案
在线阅读 下载PDF
SMS4密码算法的差分故障攻击 被引量:68
3
作者 张蕾 吴文玲 《计算机学报》 EI CSCD 北大核心 2006年第9期1596-1602,共7页
SMS4是用于WAPI的分组密码算法,是国内官方公布的第一个商用密码算法.由于公布时间不长,关于它的安全性研究尚没有公开结果发表.该文研究SMS4密码算法对差分故障攻击的安全性.攻击采用面向字节的随机故障模型,并且结合了差分分析技术.... SMS4是用于WAPI的分组密码算法,是国内官方公布的第一个商用密码算法.由于公布时间不长,关于它的安全性研究尚没有公开结果发表.该文研究SMS4密码算法对差分故障攻击的安全性.攻击采用面向字节的随机故障模型,并且结合了差分分析技术.该攻击方法理论上仅需要32个错误密文就可以完全恢复出SMS4的128比特种子密钥.因为实际中故障发生的字节位置是不可能完全平均的,所以实际攻击所需错误密文数将略大于理论值;文中的实验结果也验证了这一事实,恢复SMS4的128bit种子密钥平均大约需要47个错误密文.文章结果显示SMS4对差分故障攻击是脆弱的.为了避免这类攻击,建议用户对加密设备进行保护,阻止攻击者对其进行故障诱导. 展开更多
关键词 smS4密码算法 差分分析 差分故障攻击 故障模型 差分表
在线阅读 下载PDF
SMS4密码算法的差分功耗分析攻击研究 被引量:11
4
作者 白雪飞 郭立 +1 位作者 徐艳华 李志远 《小型微型计算机系统》 CSCD 北大核心 2009年第3期541-544,共4页
SMS4算法是用于无线局域网产品的分组密码算法,本文研究对SMS4密码算法的差分功耗分析攻击方法.通过对算法结构的分析,结合差分功耗分析技术的原理,提出一种面向轮密钥字节的攻击方法.在利用该方法获取最后四轮轮密钥的基础上,即可进一... SMS4算法是用于无线局域网产品的分组密码算法,本文研究对SMS4密码算法的差分功耗分析攻击方法.通过对算法结构的分析,结合差分功耗分析技术的原理,提出一种面向轮密钥字节的攻击方法.在利用该方法获取最后四轮轮密钥的基础上,即可进一步推算出128bit加密密钥.仿真实验结果证明,该攻击方法对SMS4轮运算有效可行,SMS4算法对差分功耗分析攻击是脆弱的,密码硬件设备需要对此类攻击进行防护. 展开更多
关键词 smS4密码算法 差分功耗分析 攻击
在线阅读 下载PDF
SM4分组密码算法综述 被引量:80
5
作者 吕述望 苏波展 +2 位作者 王鹏 毛颖颖 霍利利 《信息安全研究》 2016年第11期995-1007,共13页
SM4分组密码算法简称为SM4算法,为配合WAPI无线局域网标准的推广应用,SM4算法于2006年公开发布,2012年3月发布成为国家密码行业标准(标准号为GM/T 0002-2012),2016年8月发布成为国家标准(标准号为GB/T 32907-2016).介绍了SM4分组密码算... SM4分组密码算法简称为SM4算法,为配合WAPI无线局域网标准的推广应用,SM4算法于2006年公开发布,2012年3月发布成为国家密码行业标准(标准号为GM/T 0002-2012),2016年8月发布成为国家标准(标准号为GB/T 32907-2016).介绍了SM4分组密码算法的算法流程、结构特点及其密码特性,以及SM4算法的安全性分析研究现状,并与国际标准分组算法的安全性进行了对比. 展开更多
关键词 sm4分组密码算法 差分密码分析 线性密码分析 S盒
在线阅读 下载PDF
适合SMS4算法硬件实现的S盒构造新方法 被引量:12
6
作者 徐艳华 白雪飞 郭立 《中国科学技术大学学报》 CAS CSCD 北大核心 2009年第11期1164-1170,共7页
基于有限域求逆实现S盒的方法存在求逆运算复杂、硬件实现难的问题.为此,通过引入新的复合域,将GF(2^8)域上的求逆运算转化成GF(((2^2)^2)^2)复合域上的求逆运算,提出了一种基于复合域求逆的低电路面积开销的S盒构造方法.... 基于有限域求逆实现S盒的方法存在求逆运算复杂、硬件实现难的问题.为此,通过引入新的复合域,将GF(2^8)域上的求逆运算转化成GF(((2^2)^2)^2)复合域上的求逆运算,提出了一种基于复合域求逆的低电路面积开销的S盒构造方法.该方法通过采用复合域计算、优化运算顺序和复用公因子等手段减小S盒硬件实现的电路面积.实验表明,在0.18μm和0.35μmCMOS工艺下,采用基于复合域求逆构造的S盒与采用查找表方法构造的S盒相比,电路面积可减少34%~68%.此外,在相同的工艺和吞吐率下,与原始的算法相比,采用提出的S盒的SMS4算法硬件资源消耗大大减少,适用于对芯片面积严格限制的场合. 展开更多
关键词 smS4密码算法 S盒 复合域求逆 查找表
在线阅读 下载PDF
改进的SMS4算法差分故障与暴力联合攻击 被引量:3
7
作者 刘文华 杜现朝 耿乔科 《计算机工程与设计》 CSCD 北大核心 2009年第18期4204-4206,共3页
研究了SMS4对差分故障和暴力联合攻击的安全性。这种联合攻击利用传统的故障模型、采用一种简化的差分故障攻击与暴力攻击相结合的方法。在实验中,用该攻击方法不到1分钟就可以恢复出128位的SMS4种子密钥,实验结果表明,SMS4密码算法很... 研究了SMS4对差分故障和暴力联合攻击的安全性。这种联合攻击利用传统的故障模型、采用一种简化的差分故障攻击与暴力攻击相结合的方法。在实验中,用该攻击方法不到1分钟就可以恢复出128位的SMS4种子密钥,实验结果表明,SMS4密码算法很难防范这种利用差分故障和暴力攻击的联合攻击。该类型攻击对SMS4具有很大威胁,所以使用SMS4密码算法时,必须对轮函数相关运算进行保护。 展开更多
关键词 smS4密码算法 故障模型 暴力攻击 差分故障攻击 差分分析
在线阅读 下载PDF
扩大故障注入范围的SM4差分故障攻击研究 被引量:2
8
作者 朱仁杰 《计算机科学》 CSCD 北大核心 2019年第S11期493-495,506,共4页
为了使SM4分组密码的差分故障攻击在现实条件下更容易实现,文中深入研究并分析了可用于SM4差分故障攻击的各种方法。在现有的故障攻击方法基础上,提出了一种将故障注入的范围扩大到加密算法第26轮的攻击方法,解除了以往攻击方法中故障... 为了使SM4分组密码的差分故障攻击在现实条件下更容易实现,文中深入研究并分析了可用于SM4差分故障攻击的各种方法。在现有的故障攻击方法基础上,提出了一种将故障注入的范围扩大到加密算法第26轮的攻击方法,解除了以往攻击方法中故障必须注入到加密算法后4轮的限制,达到了扩大可故障注入范围的目的。 展开更多
关键词 差分故障攻击 扩大故障范围 sm4分组密码算法
在线阅读 下载PDF
一种基于国密算法和物理不克隆函数的安全并行总线 被引量:3
9
作者 习伟 杜之波 +2 位作者 吴震 兰天 李汶璐 《南方电网技术》 CSCD 北大核心 2020年第1期46-51,共6页
传统安全总线的安全机制一般采用固定存储密钥和国际密码算法,这种方式存在不可控因素和密钥被侵入攻击的安全风险,针对传统总线传输存在的风险问题,提出一种基于国密算法和物理不克隆函数的安全并行总线,该总线设计了一种环形振荡器物... 传统安全总线的安全机制一般采用固定存储密钥和国际密码算法,这种方式存在不可控因素和密钥被侵入攻击的安全风险,针对传统总线传输存在的风险问题,提出一种基于国密算法和物理不克隆函数的安全并行总线,该总线设计了一种环形振荡器物理不克隆函数和密钥生成机制,将物理不克隆函数结合随机数发生器由SM3密码算法生成密钥,采用国密SM4密码算法对总线上传输的数据进行加密,加密时为了安全因素采用随机数对明文进行填充,保证了总线数据传输的安全性。通过该安全机制实现的总线,能有效抵御侵入式分析,抵抗重放攻击,解决密钥易被破解问题,保证数据安全性和机密性。最后搭建了并行总线加密仿真平台,验证了该方案的可行性。 展开更多
关键词 安全并行总线 物理不克隆函数 sm4密码算法 sm3密码算法
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部