- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第47卷第8期电子与信息学报Vol.47No.8
2025年8月JournalofElectronicsInformationTechnologyAug.2025
针对SM4的选择明文攻击:线性运算带来的难题与对策
①②③*①②①②①②①②
唐啸霖冯燕李志强郭叶龚关飞
①(集成电路制造技术重点实验室(中国科学院)北京100029)
②(中国科学院微电子研究所北京100029)
③(中国科学院大学北京100049)
摘要:在硬件安全领域,各种侧信道攻击已受到广泛关注,这类攻击利用硬件泄漏的物理信息来推断密钥等敏
感信息,其中能量分析攻击是最受关注的侧信道攻击技术之一。针对高级加密标准的能量分析攻击方法相对成
熟,对于SM4算法,由于其轮运算包含特殊的线性变换模块,使得能量分析攻击更加困难。针对SM4的选择明文
攻击方法可以规避线性变换模块带来的运算复杂度,但这些方法面临以下难题:如何构造四轮选择明文、如何恢
复初始密钥、如何分辨对称攻击结果,以及如何排除高相关性错误猜测值。该文在深入分析难题产生原因的基础
上,提出了相应的对策,并对SM4算法实现进行了能量分析攻击实验,结果表明:所提应对策略,能有效解决在
SM4的选择明文攻击过程中,线性运算带来的难题。
关键词:SM4算法;能量分析攻击;选择明文;线性运算
中图分类号:TN402;TN918文献标识码:A文章编号:1009-5896(2025)08-2791-09
DOI:10.11999/JEIT250014CSTR:32379.14.JEIT250014
1引言文被分为4个32bit的字:,且算法中的
现代安全系统依赖密码算法提供可靠性和安全线性运算以32bit为单位进行,显著增加了攻击的
性。密码算法中所有信息都是公开的,唯有密钥需复杂度。与采用随机明文方法破解AES的密钥不
要保密。然而,密钥的保密性可能因加密设备泄漏同,大多数研究中采用选择明文方法来破解SM4的
的物理信息而受到威胁,利用物理信息泄漏揭示密密钥。文献[4]中最早提出选择明文的攻击方法:采
[1]用1个字节随机、其余3个字节为0的方法来构造明
钥等敏感数据的攻击技术被称为侧信道攻击。在
众多侧信道攻击中,能量分析攻击(又称功耗侧信文,该方法每次构造只能破解轮密钥的1个字节。
道攻击)有采集方便、设备成本低、操作简单、通文献[5]在构造选择明文时,将大部分字节设为0,
[2]并在每个字的高8位上进行操作,该方法每次构造
用性高等优点。1999年Kocher等人通过简单功耗
分析(SimplePowerAnalysis,SPA)监控智能卡功可以破解轮密钥的全部字节。文献[6]提出了通过选
耗迹,判断设备在各时刻执行的操作
初级会计持证人
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
原创力文档


文档评论(0)