期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
针对ZUC算法硬件实现的相关能量攻击与多粒度时域敏感区域检测
1
作者 吴一 赵昱霖 +5 位作者 潘雨洋 马哲 李彦昭 彭乾 乌力吉 张向民 《密码学报(中英文)》 CSCD 北大核心 2024年第3期637-648,共12页
本文通过合理分解模加操作,优化流水线结构,构建ZUC算法硬件实现,并基于FPGA开发板搭建ZUC算法功耗采集平台.构建粗细粒度时域敏感区域的泄漏检测方法,利用移动平均算子,发掘高信噪比风险区域,采用自相关滤波器与峰值检测算子,发掘具有... 本文通过合理分解模加操作,优化流水线结构,构建ZUC算法硬件实现,并基于FPGA开发板搭建ZUC算法功耗采集平台.构建粗细粒度时域敏感区域的泄漏检测方法,利用移动平均算子,发掘高信噪比风险区域,采用自相关滤波器与峰值检测算子,发掘具有明显重复特征的运算区间,并对泄漏高风险区域进行标定,实现高精度的泄漏风险定位.通过分析ZUC算法的脆弱性,本文提出一种基于选择初始向量IV的CPA攻击方案,对输入的IV信息进行选择,通过固定部分明文的方法有效提高采集信号的信噪比,并采集实际3000条功耗曲线,在算法初始化首轮,成功提取8 bit密钥信息,从而证明该方案的有效性,对ZUC算法的硬件实现进行侧信道防护是必要的.总结ZUC算法侧信道防护方案,对比方案优劣. 展开更多
关键词 ZUC 相关能量分析 侧信道攻击
在线阅读 下载PDF
基于组合赋权-TOPSIS方法的金融数据安全基线评价 被引量:1
2
作者 陈聪 侯建 +1 位作者 张艳君 王逸君 《信息安全研究》 CSCD 北大核心 2024年第7期634-641,共8页
清晰准确地识别和验证数据安全基线是开展金融数据安全保护的前提和基础,也是后续有序开展数据安全建设、数据价值利用的基准参照.因此,提出了一种基于组合赋权-TOPSIS方法的金融数据安全基线评价模型.首先,依据国家法律法规、国家及行... 清晰准确地识别和验证数据安全基线是开展金融数据安全保护的前提和基础,也是后续有序开展数据安全建设、数据价值利用的基准参照.因此,提出了一种基于组合赋权-TOPSIS方法的金融数据安全基线评价模型.首先,依据国家法律法规、国家及行业技术标准,分析并识别影响金融数据安全的主要因素和关键指标,建立数据安全基线体系;其次,综合运用层次分析法(AHP)与客观赋权法(CRITIC),计算出各项指标的主客观综合权重;最后,利用理想解逼近方法(TOPSIS),实现对金融数据安全基线应用效果的综合分析和合理验证.实例验证证明,该指标体系构建合理,且多维指标体系下基于组合赋权-TOPSIS方法的金融数据安全基线识别与验证模型更加科学有效,更易适配行业应用的实际情况.同时,通过与其他模型进行对比实验,进一步证明该指标体系与验证方法的正确性和有效性. 展开更多
关键词 数据安全保护 金融数据 数据安全基线 安全基线识别与验证 AHP法 TOPSIS法
在线阅读 下载PDF
金融IC卡规范脱机动态数据认证的漏洞研究 被引量:2
3
作者 杜磊 李增局 +2 位作者 彭乾 史汝辉 张策 《计算机工程与科学》 CSCD 北大核心 2016年第10期2070-2076,共7页
对《中国金融集成电路(IC)卡规范》(JR/R 0025,简称PBOC)第5部分、12部分、13部分、14部分中脱机数据认证机制的安全性进行了研究,分析了脱机数据认证机制抗侧信道攻击、差分错误分析以及字典攻击的能力,防止伪卡的能力,提出了规范实现... 对《中国金融集成电路(IC)卡规范》(JR/R 0025,简称PBOC)第5部分、12部分、13部分、14部分中脱机数据认证机制的安全性进行了研究,分析了脱机数据认证机制抗侧信道攻击、差分错误分析以及字典攻击的能力,防止伪卡的能力,提出了规范实现过程中存在的安全漏洞。通过实际客户的银行卡片对漏洞进行了验证。结论表明该漏洞存在实际使用卡片中。最后提出了规范修改建议,以规避这种安全漏洞。 展开更多
关键词 PBOC 3.0 脱机数据认证 字典攻击
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部