[發(fā)明專利]模逆元的確定無效
| 申請?zhí)枺?/td> | 200680018008.4 | 申請日: | 2006-05-19 |
| 公開(公告)號: | CN101180606A | 公開(公告)日: | 2008-05-14 |
| 發(fā)明(設(shè)計(jì))人: | 貝恩德·邁爾 | 申請(專利權(quán))人: | 西門子威迪歐汽車電子股份公司 |
| 主分類號: | G06F7/72 | 分類號: | G06F7/72 |
| 代理公司: | 北京康信知識產(chǎn)權(quán)代理有限責(zé)任公司 | 代理人: | 章社杲;吳貴明 |
| 地址: | 德國雷*** | 國省代碼: | 德國;DE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 模逆元 確定 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種方法,該方法用于通過模塊反旁道攻擊地將返回值計(jì)算成輸入值的模逆元(modular?inverse)。
背景技術(shù)
旁道攻擊是加密分析的方法的一個種類。在此,不同于至今為止對加密應(yīng)用的攻擊,攻擊者并非試圖建立在抽象數(shù)學(xué)算法的基礎(chǔ)上進(jìn)行破壞,而是攻擊加密方法的特殊執(zhí)行方式。為此,攻擊者使用那些容易觸及的用于具體執(zhí)行的物理測量參數(shù),如運(yùn)算的運(yùn)行時間、在誘發(fā)出錯誤時運(yùn)算或者執(zhí)行動作期間處理器的能量消耗和電磁輻射。單個運(yùn)算的物理測量值可以被直接地分析,例如通過簡單功耗分析(SPA),或者攻擊者記錄多個運(yùn)算的測量值(例如使用存儲示波器),然后統(tǒng)計(jì)地評估這些測量值,例如使用差分功耗分析(DPA)。當(dāng)算法的執(zhí)行沒有針對旁道攻擊來進(jìn)行保護(hù)時,那么旁道攻擊經(jīng)常比傳統(tǒng)的加密分析技術(shù)更加有效率并且甚至可以從破壞算法的角度考慮而被視為可靠的方法。用于防止旁道攻擊的反措施對于智能卡和嵌入應(yīng)用是尤為重要的。
在以下的公開出版物中涉及到旁道攻擊:Kocher:Timingattacks?on?implementations?of?Diffie-Hellman,RSA,DSS,and?othersystems,Crypto?1996,LNCS?1109,104-113頁,Springer;Kocher,Jaffe,Jun:Differential?power?analysis,Crypto?1999,LNCS?1666,388-397頁,Springer;Messerges,Dabbish,Sloan:Power?analysis?attacks?ofmodular?exponentiation?in?smatcards,CHES?1999,LNCS?1717,144-157頁,Springer。
在此,在Boneh,Demillo,Lipton:On?the?importance?of?checkingcryptographic?protocols?for?faults,Eurocrypt?1997,LNCS?1233,37-51頁,Springer中已經(jīng)談及了在誘導(dǎo)出錯誤時的運(yùn)算或者執(zhí)行動作期間對來自于處理器的電磁輻射和能量消耗的信息的使用。
用于逆元的數(shù)學(xué)方法也在Menezes,van?Oorschot,Vanstone:Handbook?of?applied?cryptography,CRC-Press?1996中提及。
用于加密方法、尤其用于DES和AES的偽裝技術(shù)也由Goubin,Patarin:DES?and?differential?power?analysis,CHES?1999,LNCS?1717,158-172頁,Springer;Akkar,Giraud:An?implementation?of?DES?andAES,secure?against?some?attacks,CHES?2001,LNCS?2162,309-318頁,Springer;Messerges:Securing?the?AES?finalists?against?poweranalysis?attacks,F(xiàn)SE?2000,LNCS?1978,150-164頁,Springer;Coron,Goubin:On?boolean?and?arithmetic?masking?against?differential?poweranalysis,CHES?2000,LNCS?1965,213-237頁,Springer;Trichina,deSeta,Germani:Simplified?adaptive?multiplicative?masking?for?AES?andits?securized?implementation,CHES?2002,LNCS?2523,187-197頁,Springer;Golic,Tymen:Multiplicative?masking?and?power?analysis?ofAES,CHES?2002,LNCS?2523,198-212頁,Springer所公開。
基于數(shù)字簽名標(biāo)準(zhǔn)的數(shù)字簽名的產(chǎn)生也是FIPS?186:Digitalsignature?standard,F(xiàn)ederal?Information?Processing?StandardsPublication?186,NIST?1997討論的主題。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西門子威迪歐汽車電子股份公司,未經(jīng)西門子威迪歐汽車電子股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200680018008.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:沖壓加工裝置及其方法
- 下一篇:通信裝置及交換處理裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F7-00 通過待處理的數(shù)據(jù)的指令或內(nèi)容進(jìn)行運(yùn)算的數(shù)據(jù)處理的方法或裝置
G06F7-02 .比較數(shù)字值的
G06F7-06 .將單個記錄載體上的數(shù)據(jù)進(jìn)行排序、選擇、合并或比較的裝置
G06F7-22 .用于排序或合并在連續(xù)記錄載體
G06F7-38 .只利用數(shù)制表示,例如利用二進(jìn)制、三進(jìn)制、十進(jìn)制表示來完成計(jì)算的方法或裝置
G06F7-58 .隨機(jī)數(shù)或偽隨機(jī)數(shù)發(fā)生器
- 非可逆裝置和使用該裝置的通信設(shè)備
- RSA公開密鑰生成裝置、RSA解密裝置及RSA署名裝置
- 模逆元的確定
- 基于DNA自組裝技術(shù)實(shí)現(xiàn)有限域GF(2<sup>n</sup>)上乘法逆元和除法模運(yùn)算的方法及系統(tǒng)
- 生成被驗(yàn)證適用于芯片卡的素?cái)?shù)的方法
- 基于格密碼體系的多項(xiàng)式模乘協(xié)處理器
- 一種應(yīng)用于AES算法的字節(jié)替換方法及系統(tǒng)
- 鼻胃管空針空氣閥
- 一種頻域值的計(jì)算及Zadoff-Chu序列生成、存儲方法
- 一種區(qū)塊鏈下基于SM2的交易簽名方法、裝置、設(shè)備及介質(zhì)





