[發明專利]針對功率和電磁側信道攻擊的對認證標簽計算的保護在審
| 申請號: | 202110941379.6 | 申請日: | 2021-08-17 |
| 公開(公告)號: | CN114205104A | 公開(公告)日: | 2022-03-18 |
| 發明(設計)人: | S·高希;A·L·瓦爾納;R·埃爾巴姆;M·薩斯特里 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/00;H04L9/20;H04L9/06 |
| 代理公司: | 北京尚誠知識產權代理有限公司 11322 | 代理人: | 龍淳;楊震 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 針對 功率 電磁 信道 攻擊 認證 標簽 計算 保護 | ||
描述了針對功率和電磁側信道攻擊的對認證標簽計算的保護。一個或多個存儲介質的示例包括指令,所述指令用于執行計算用于數據加密操作的認證標簽的過程,包括:生成一個或多個隨機值;接收用于計算的多個數據塊,并且利用所接收的數據塊和所述一個或多個隨機值來執行計算以生成中間值;執行數據累積操作以在所述數據塊的計算中累積隨機值;以及至少部分地基于所生成的中間值和所累積的隨機值來計算所述認證標簽。
技術領域
本文描述的實施例整體涉及電子設備領域,并且更具體地講,涉及針對功率和電磁側信道攻擊的對認證標簽計算的保護。
背景技術
在計算系統的密碼操作中,為了安全性而計算認證標簽,包括例如為AES-GCM(高級加密標準-伽羅瓦計數器模式)加密操作生成的認證標簽。AES-GCM可用于傳輸敏感數據,其中需要所生成的認證標簽以對加密數據進行解密。
側信道攻擊(SCA)是計算系統中的基于泄漏信息的攻擊。側信道攻擊可以觀察功率消耗、電磁發射或來自電路的其他信號泄漏的形式。在現有技術中,為加密操作而實現的AES引擎可能被DPA(差分功率分析)保護,以保護引擎從而免受此類側信道攻擊。
然而,對AES引擎的保護并不為認證標簽的計算提供保護。如果攻擊者能夠通過側信道攻擊確定秘密認證密鑰的值,則攻擊者可能能夠將所獲得的認證密鑰應用于修改數據或認證標簽,從而挫敗密碼操作。
附圖說明
這里所描述的實施例在附圖的圖中以示例的方式而不是以限制的方式示出,在附圖中,相同的參考數字表示相似的元件。
圖1A和圖1B分別示出了一次基于散列簽名方案和多次基于散列簽名方案;
圖2A和圖2B分別示出了一次性簽名方案和多次簽名方案;
圖3是根據一些實施例的包括用于防止側信道攻擊的一個或多個對策的處理元件的圖示;
圖4是根據一些實施例的微架構DPA保護的GCM認證標簽計算的圖示;
圖5是根據一些實施例的示出用于解決對認證標簽計算的側信道攻擊的乘法對策的流程圖;
圖6是根據一些實施例的示出用于解決對認證標簽計算的側信道攻擊的數據和寄存器對策的流程圖;
圖7A是根據一些實施例的示出用于解決對認證標簽計算的側信道攻擊的實現對策的流程圖;
圖7B是根據一些實施例的示出用于在電路優化中維持實現對策的過程的流程圖;以及
圖8示出了根據一些實施例的用于實現對策以針對功率和電磁側信道攻擊保護認證標簽計算抵的示例性計算架構的實施例。
具體實施方式
本文描述的實施例涉及針對功率和電磁側信道攻擊的對認證標簽計算的保護。
伽羅瓦計數器模式(GCM)中的高級加密標準(AES)算法(稱為AES-GCM)是由國家標準與技術研究所(NIST)開發的認證加密算法。AES-GCM是經認證的加密模式,其基于伽羅瓦域乘法通過多項式MAC以計數器模式使用AES分組密碼。在AES-GCM中的計算的輸出是密文C和認證標簽AT,認證標簽與其他值(初始化向量IV和附加的認證數據A)一起對于成功的認證解密是必需的。AES-GCM認證技術可用于許多操作,包括例如在計算封裝設備(computingpackage device)中的不同管芯之間的傳輸。
認證標簽的生成利用秘密的認證密鑰H。然而,如果攻擊者可確定認證密鑰H,則數據的加密可能會受到損害。具體地,系統中的非線性乘法操作可能受到側信道攻擊,其中攻擊者利用與認證標簽計算有關的電磁或功率信號的泄漏來試圖確定H值。
AES-GCM中的認證標簽計算如下:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110941379.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于硅光子學的集成半導體光放大器
- 下一篇:顯示裝置





