针对抗边信道攻击的椭圆曲线标量乘法的简单功耗分析.pdfVIP

针对抗边信道攻击的椭圆曲线标量乘法的简单功耗分析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
针对抗边信道攻击的椭圆曲线标量乘法的简单功耗分析

第28卷第5期 成都信息工程学院学报 V01.28No.5 OFCHENGDUUNIVERSITYOFINFORMATIONTECHNOLOGY Oct.2013 2013年10月 JOURNAL 文章编号:1671—174212013)05—0449—06 针对抗边信道攻击的椭圆曲线标量乘法的简单功耗分析 黄世增, 陈 运, 陈 俊 (成都信息工程学院应用密码学研究所,四川成都610225) 摘要:分析了一种运用平衡点加一倍点操作抗边信道攻击的椭圆曲线标量乘法。方法虽然使点加和倍点的功 耗不可区分,但是当标量用二进制表示时,标量乘法的运算功耗仍有边信息泄露。对标量乘算法的传统功耗攻击 主要集中在点加运算和倍点运算之间的功耗差异上,文中将攻击点转移到标量乘算法中for语句和if语句之间的 功耗差异上,并成功对平衡点加一倍点操作后的标量乘功耗曲线实现了简单功耗攻击。 关键词:信息安全;边信道攻防;简单功耗分析;椭圆曲线 中图分类号:TN918.91 文献标志码:A 0 引言 Curve KoBlitz…和VictorMillerL2J提出的基于 椭圆曲线密码体制(EllipticCryptography,ECC)是1985年Neal 椭圆曲线离散对数问题的公钥密码体制,ECC由于具有密钥短、运算速度高、存储空间小等特点∞J,在航天、无线 网络、智能卡系统中得到广泛应用,吸引国内外大量密码学家、数学家的密切关注。 Channel 边信道攻击理论【4-5](Side Attack)、故障攻 法,就可以就好防御各种攻击的观点不再成立。边信道攻击方法可以分为时间攻击怕J(Timing 击[7](FaultAttack)、电磁辐射攻击【8J(EMAttack)、功耗分析攻击旧10J(Power Attack)。这些攻击方法 Analysis 避开了复杂的密码算法本身,比传统的数学方法有效【11j。功耗分析攻击的基本思想就是通过分析密码设备运行 Power 过程中的能量消耗来获得其密钥。功耗分析攻击包括简单功耗分析攻击(Simple Power 耗分析攻击(Differential 采集到的功耗信息直接分析的技术,它能够通过少量的功耗曲线揭露其密钥或与之相关信息。 文献[13]给出一种采用平衡一点加倍点操作防御边信道攻击的椭圆曲线标量乘法,方法标量用二进制表示。 通过改变点加和倍点操作中语句执行顺序,并添加一些伪操作,使点加和倍点功耗相似,在一定程度上防御了 单功耗分析攻击。 1素域上的椭圆曲线定义 1.1椭圆曲线标量乘运算的实现 标量乘运算是椭圆曲线密码算法的核心运算,标量乘运算包含有椭圆曲线加密算法的密钥信息,是功耗分析 标量用二进制表示,再进行迭代计算,如算法1所示。 算法1二进制展开法 输入:P,志=(kH…klko)7 输出:Q=kP (1)Q=P; (2)for(i=Z一2;i=0;i一一) 收稿日期:2013.03—20 基金项目:国家自然科学基金资助项目;四川省科技支撑计划重点资助项目(2012GZ0017) 万方数据 450 成都信息 工程学 院学报 第28卷 Q=2Q; if(ki==1) Q=Q+P; (3)ReturnQ 1.2雅可比投影坐下椭圆曲线表示 有限域运算中开销最大的是求逆运算[16],而投影坐标下的点加和倍点运算不涉及有限域求逆,因此为了提

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档