[發明專利]一種橢圓曲線算法的安全性評估方法及裝置在審
| 申請號: | 201710646911.5 | 申請日: | 2017-08-01 |
| 公開(公告)號: | CN107241198A | 公開(公告)日: | 2017-10-10 |
| 發明(設計)人: | 史汝輝;李增局;張策;李文寶;李海濱;石新凌;陳百順;吳祥富;王洋 | 申請(專利權)人: | 北京智慧云測科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙)11371 | 代理人: | 郭俊霞 |
| 地址: | 100000 北京市門頭*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 橢圓 曲線 算法 安全性 評估 方法 裝置 | ||
技術領域
本發明涉及密碼學技術領域,具體而言,涉及一種橢圓曲線算法的安全性評估方法及裝置。
背景技術
隨著人們對信息安全要求的逐漸提高,密碼體制得到了充分發展。一般,密碼體制分為對稱密碼體制(私鑰密碼體制)和非對稱密碼體制(公鑰密碼體制),非對稱密碼體制在加密和解碼時采用不同的密鑰。
橢圓曲線密碼(Elliptic Curve Cryptography,ECC)屬于非對稱密碼體制,ECC具有密鑰長度短、加解密速度快、對計算環境要求低、在需要通信時對帶寬要求低等特點,因此,近年來,ECC被廣泛應用于商用密碼領域。國密SM2也是非對稱密碼體制,是一種基于ECC的非對稱密碼體制。
在ECC和SM2的橢圓曲線算法中,多倍點運算是其中關鍵一步,也是耗時最長的一步。因此廠商在實現時,主要考慮的是運算性能的提升,常采用加減法或窗口法等來提升性能。但是很少有考慮到多倍點運算的安全性能。如果多倍點運算部分存在漏洞,會導致橢圓曲線算法被破解,有極大的安全隱患。
因此,在橢圓曲線密碼產品出廠前,需要對其關鍵運算的安全性能進行評估,但是,現有技術中對多倍點算法的安全評估少有涉及,因此,可能會導致橢圓曲線密碼產品存在安全漏洞。
發明內容
有鑒于此,本發明實施例的目的在于提供一種橢圓曲線算法的安全性評估方法及裝置,以解決或試圖緩解上述技術問題。
第一方面,本發明實施例提供了一種橢圓曲線算法的安全性評估方法,其中,所述方法包括:
確定基于橢圓曲線算法的芯片在執行多倍點運算時的能量消耗曲線,所述能量消耗曲線表征所述芯片消耗的能量與時間之間的關系;其中,所述多倍點運算包括點加運算和倍點運算;
根據預先建立的能量消耗特征數據庫,從所述能量消耗曲線上定位出所述倍點運算對應的第一能量消耗子曲線及所述點加運算對應的第二能量消耗子曲線;
基于所述能量消耗曲線,確定所述多倍點運算的類型;
根據所述多倍點運算的類型、所述第一能量消耗子曲線和所述第二能量消耗子曲線,評估所述橢圓曲線算法的安全性。
結合第一方面,本發明實施例提供了上述第一方面的第一種可能的實現方式,其中,所述確定基于橢圓曲線算法的芯片在執行多倍點運算時的能量消耗曲線,包括:
獲取所述芯片在執行數字簽名時的能量消耗數據,所述能量消耗數據包括各個采集時刻點對應的能量消耗值;
根據所述能量消耗數據,生成所述芯片在執行數字簽名時的原始能量消耗曲線;
根據所述原始能量消耗曲線上的能量消耗特征,確定所述芯片在執行多倍點運算時的能量消耗曲線。
結合第一方面,本發明實施例提供了上述第一方面的第二種可能的實現方式,其中,所述根據預先建立的能量消耗特征數據庫,從所述能量消耗曲線上定位出所述倍點運算對應的第一能量消耗子曲線及所述點加運算對應的第二能量消耗子曲線,包括:
根據所述芯片的標識從所述能量消耗特征數據庫中查找所述芯片對應的能量消耗特征;
根據所述芯片對應的能量消耗特征,從所述能量消耗曲線上定位出所述倍點運算對應的第一能量消耗子曲線及所述點加運算對應的第二能量消耗子曲線。
結合第一方面的第二種可能的實現方式,本發明實施例提供了上述第一方面的第三種可能的實現方式,其中,所述能量消耗曲線包括多段子曲線;
所述芯片對應的能量消耗特征包括模乘運算對應的執行時間及能量消耗特征;
所述根據所述芯片的能量消耗特征,從所述能量消耗曲線上定位出所述倍點運算對應的第一能量消耗子曲線及所述點加運算對應的第二能量消耗子曲線,包括:
根據所述模乘運算對應的執行時間及能量消耗特征,確定所述能量消耗曲線上每段子曲線包括的模乘運算的個數;
當某段子曲線包括的模乘運算的個數等于第一預設值時,將該段子曲線確定為所述倍點運算對應的第一能量消耗子曲線;當某段子曲線包括的模乘運算的個數等于第二預設值時,將該段子曲線確定為所述點加運算對應的第二能量消耗子曲線。
結合第一方面,本發明實施例提供了上述第一方面的第四種可能的實現方式,其中,所述根據所述多倍點運算的類型、所述第一能量消耗子曲線和所述第二能量消耗子曲線,評估所述橢圓曲線算法的安全性,包括:
根據所述多倍點運算的類型,調用與所述類型對應的評估算法;
基于所述第一能量消耗子曲線和所述第二能量消耗子曲線,通過所述類型對應的評估算法,計算所述多倍點運算的乘數;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京智慧云測科技有限公司,未經北京智慧云測科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710646911.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:密碼管控方法、裝置和密碼管控器
- 下一篇:一種網絡會議方法及裝置





