- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
密码模块的侧信道攻击与防护实例
什么是“侧信道”
密钥经典密码分析密钥
明文密码算法密文正常信道密文密码算法明文
密码设备A密码设备B
用户A用户B物理泄露
火腿肠信息→重量借助密码设备与外界环境存在的物理交互来恢复密钥
12019/5/12
GM/T0028关于非入侵式攻击的定义(附录F)
22019/5/12
1、十个真实侧信道攻击案例
案例1:对遥控汽车钥匙的能量攻击
2008年,KeeLoq
remotekeyless
entrysystems被能
量攻击技术破解
[CRYPTO2008]
目标:收发器芯片
MicrochipHCS410
破解方法:相关能
量攻击(CPA)
42019/5/12
案例2:对非接触式IC卡的电磁攻击
载波
读卡器
近场探头
IC卡
2009年,Kasper等人利用侧信道攻击率先破解了RFID卡[WISA2009]
2011年,Oswald等人通过无线载波信道提取能量信息,破解了Mifare
DESFireMF3ICD40非接触式智能卡[CHES2011]
破解方法:CPA、模板攻击
52019/5/12
案例3:对“已过检”智能卡的能量攻击
2017年,NXP公司破解了一款通过国际CCEAL5+安
全认证的商用智能卡[Eprint2017,057]
攻击点:DES算法的密钥生成
破解方法:模板攻击
62019/5/12
案例4:对智能灯泡的能量攻击
目标:PhilipsHUE智能灯中ATMega2564RFR2芯片
中的硬件AES[IEEESP2017]
破解方法:选择明文CPA
案例5:约减轮数的故障攻击[FDTC2005]
目标:SilvercardPIC16F877智能卡
input(明文,密钥);
AddRoundKey();
for(round=1;round=10;round++)电源毛刺示例
{
SubByte();
ShiftRows();
if(round!=10)MixColumns();
AddRoundKey();
}injectafaultwhenround=1
printf(密文);
实验结果
案例6:激光故障使电路失效
LargeLaserSpotsandFault
SensitivityAnalysis[HOST2016]
目标:ATXmeg
您可能关注的文档
- 密码软件引擎vs密钥安全技术.pdf
- 密码模块三级的重要性与实践.pdf
- 信息系统密码应用方案编制.pdf
- GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则.pdf
- 中国国家标准 GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则.pdf
- 《GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则》.pdf
- 中国国家标准 GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地.pdf
- GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地.pdf
- 《GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地》.pdf
- GB/T 19183.5-2024电气和电子设备机械结构 户外机壳 第3部分:环境要求、试验及安全要求.pdf
- 中国国家标准 GB/T 12357.1-2024通信用多模光纤 第1部分:A1类多模光纤特性.pdf
- 中国国家标准 GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验.pdf
- 《GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验》.pdf
- GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验.pdf
- GB/T 44927-2024知识管理体系 要求.pdf
- 中国国家标准 GB/T 44927-2024知识管理体系 要求.pdf
- 《GB/T 44927-2024知识管理体系 要求》.pdf
- GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法.pdf
- 《GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法》.pdf
- 中国国家标准 GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法.pdf
最近下载
- 2023年项目融资经理年终总结及年后展望.pptx VIP
- (完整word版)环评报告表资料清单--一般项目.doc
- 保安服务售后服务委托协议2024年.docx VIP
- 2023年投融资业务经理年终总结及下一年计划.pptx VIP
- 企业支付委托书.docx VIP
- 耀华XK3190-DS10技术说明书(1.00版).pdf
- 四方伟业数据治理软件V3.0.5操作手册.pdf
- T GDEIIA 56—2024 垂直起降低空航空器起降场基础设施配置技术要求.pdf VIP
- 老师教学课件-第二组 理念论、实在论与教育.pptx
- 2025湖北随州市公安局招聘警务辅助人员48名笔试模拟试题及答案解析.docx VIP
文档评论(0)