[發(fā)明專利]檢測密碼模塊抵御能量分析攻擊能力的方法有效
| 申請?zhí)枺?/td> | 201010241607.0 | 申請日: | 2010-07-30 |
| 公開(公告)號: | CN101924600A | 公開(公告)日: | 2010-12-22 |
| 發(fā)明(設(shè)計(jì))人: | 黃金剛;周永彬;劉繼業(yè);陳海寧 | 申請(專利權(quán))人: | 中國科學(xué)院軟件研究所 |
| 主分類號: | H04K1/00 | 分類號: | H04K1/00;H04L12/24;H04L9/00 |
| 代理公司: | 北京君尚知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11200 | 代理人: | 邵可聲 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測 密碼 模塊 抵御 能量 分析 攻擊 能力 方法 | ||
1.檢測密碼模塊抵御能量分析攻擊能力的方法,包括如下步驟:
1)對密碼模塊實(shí)施能量分析攻擊,獲取每個候選子密鑰si的參考值
2)基于所有候選子密鑰的參考值計(jì)算參考值跨度Δt;
3)根據(jù)統(tǒng)計(jì)量Δt計(jì)算密碼模塊能量分析攻擊抵御能力安全因子r;
4)根據(jù)r大小評估密碼模塊抵御能量分析攻擊的能力。
2.根據(jù)權(quán)利要求1所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于所述第
1)步驟的具體方法如下:
i.隨機(jī)生成密鑰模塊的明文;
ii將明文逐一輸入密碼模塊,執(zhí)行密碼操作并采集密碼模塊的能量跡;
iii.逐一猜測密碼模塊的子密鑰并利用區(qū)分器得到每個候選子密鑰si對應(yīng)的參考值
3.根據(jù)權(quán)利要求2所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于第ii步所述采集密碼模塊能量跡的方法為:
a)啟動包含密碼模塊的密碼設(shè)備;
b)設(shè)置密碼設(shè)備的輸入明文;
c)密碼設(shè)備執(zhí)行密碼算法,并向示波器發(fā)送觸發(fā)信號;
d)示波器采樣測量密碼設(shè)備的能量消耗值并將采樣結(jié)果傳輸給計(jì)算機(jī);
e)重復(fù)步驟b)至d),直到所采樣的能量跡數(shù)量滿足攻擊需要為止。
4.根據(jù)權(quán)利要求1所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于第2)步驟的具體方法為:
首先對參考值做相應(yīng)變換,變換后的參考值為
第二步計(jì)算參考值跨度Δt:
其中,和分別是最大的參考值和最小的參考值的統(tǒng)計(jì)估計(jì)量;s為所有參考值的標(biāo)準(zhǔn)差的統(tǒng)計(jì)估計(jì)量,即為所有參考值的均值的統(tǒng)計(jì)估計(jì)量,即n為候選子密鑰的個數(shù)。
5.根據(jù)權(quán)利要求4所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于根據(jù)區(qū)分器對參考值做相應(yīng)變換。
6.根據(jù)權(quán)利要求5所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于采用均值差檢驗(yàn)作為區(qū)分器,則對參考值做恒等變換。
7.根據(jù)權(quán)利要求5所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于采用皮爾遜相關(guān)系數(shù)作為區(qū)分器,則對參考值做Fisher變換。
8.根據(jù)權(quán)利要求1所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于:第3)步中密碼模塊能量分析攻擊抵御能力安全因子r的計(jì)算方法為:
其中,h(t)為t(n-1)分布的概率密度函數(shù)。
9.根據(jù)權(quán)利要求1或8任一所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于在所述第4)步中設(shè)置安全因子r的閾值rt,確定安全因子r大于閾值rt的密碼模塊對于能量分析攻擊是安全的;安全因子r小于閾值rt的密碼模塊對于能量分析攻擊是不安全的。
10.根據(jù)權(quán)利要求9所述的檢測密碼模塊抵御能量分析攻擊能力的方法,其特征在于所述閾值rt優(yōu)選0.01~0.05之間的值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院軟件研究所,未經(jīng)中國科學(xué)院軟件研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010241607.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 保護(hù)植物抵御稻癭蚊
- 抵御無線傳輸層安全協(xié)議拒絕服務(wù)攻擊的方法
- 抵御DDOS攻擊的方法
- 車聯(lián)網(wǎng)中可抵御多種虛假身份來源的Sybil攻擊的方法
- 一種使肌膚抵御藍(lán)光危害的組合物及其制備方法和用途
- 一種基于LLVM的抵御控制流劫持的系統(tǒng)和方法
- 故障注入抵御方法及裝置、芯片及計(jì)算機(jī)可讀存儲介質(zhì)
- 抵御輻射項(xiàng)鏈及其制備方法
- 基于匿名身份的對等云認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲介質(zhì)
- 支持跨云域數(shù)據(jù)分享的三方認(rèn)證和密鑰協(xié)商方法、系統(tǒng)和計(jì)算機(jī)存儲介質(zhì)





