针对一阶互相关功耗分析(cross correlation power analysis,CCPA)攻击方法无法攻击基于底数和指数的模幂算法,提出一种基于方差的二阶互相关功耗分析攻击改进算法。在一阶CCPA算法基础上,对功耗曲线的相关系数进行二次处理,对模乘操作...针对一阶互相关功耗分析(cross correlation power analysis,CCPA)攻击方法无法攻击基于底数和指数的模幂算法,提出一种基于方差的二阶互相关功耗分析攻击改进算法。在一阶CCPA算法基础上,对功耗曲线的相关系数进行二次处理,对模乘操作的每个功耗点的相关系数计算方差,然后挑选方差偏差大的功耗点作为有效攻击点,去除掉方差小的功耗点;然后有效攻击点的相关系数相加和分类,有效区分不同指数,实现对底数掩码和指数重编码的模幂防御算法的指数提取。根据实验结果,100条功耗曲线攻击准确率达到99%。展开更多
大整数模幂运算的核心是大整数模乘运算,一般采用Montgomery模乘算法实现。针对Montgomery模乘算法实现方式中大整数拆分成多个字节或字相乘存在功耗泄露问题,提出一种选择能产生Montgomery模乘算法的某操作数由多个字节或字为零组成的...大整数模幂运算的核心是大整数模乘运算,一般采用Montgomery模乘算法实现。针对Montgomery模乘算法实现方式中大整数拆分成多个字节或字相乘存在功耗泄露问题,提出一种选择能产生Montgomery模乘算法的某操作数由多个字节或字为零组成的大整数的特定明文,简单功耗分析(simple power analysis,SPA)的方法。通过输入特定明文,一条功耗曲线就能将模幂算法中平方和乘运算位置区分出来,私钥攻击难度下降。在搭建真实的8051智能卡芯片攻击环境下,输入特定明文进行SPA攻击,1024比特私幂指数私钥攻击准确率可达99%。实验结果表明可选特定明文数量多,用单一的屏蔽特殊明文的方法无法有效防范文中提出的SPA攻击,最后给出防范此选择明文SPA攻击的建议。展开更多
文摘针对一阶互相关功耗分析(cross correlation power analysis,CCPA)攻击方法无法攻击基于底数和指数的模幂算法,提出一种基于方差的二阶互相关功耗分析攻击改进算法。在一阶CCPA算法基础上,对功耗曲线的相关系数进行二次处理,对模乘操作的每个功耗点的相关系数计算方差,然后挑选方差偏差大的功耗点作为有效攻击点,去除掉方差小的功耗点;然后有效攻击点的相关系数相加和分类,有效区分不同指数,实现对底数掩码和指数重编码的模幂防御算法的指数提取。根据实验结果,100条功耗曲线攻击准确率达到99%。
文摘大整数模幂运算的核心是大整数模乘运算,一般采用Montgomery模乘算法实现。针对Montgomery模乘算法实现方式中大整数拆分成多个字节或字相乘存在功耗泄露问题,提出一种选择能产生Montgomery模乘算法的某操作数由多个字节或字为零组成的大整数的特定明文,简单功耗分析(simple power analysis,SPA)的方法。通过输入特定明文,一条功耗曲线就能将模幂算法中平方和乘运算位置区分出来,私钥攻击难度下降。在搭建真实的8051智能卡芯片攻击环境下,输入特定明文进行SPA攻击,1024比特私幂指数私钥攻击准确率可达99%。实验结果表明可选特定明文数量多,用单一的屏蔽特殊明文的方法无法有效防范文中提出的SPA攻击,最后给出防范此选择明文SPA攻击的建议。