-
题名侧信道攻击通用框架设计及应用
被引量:9
- 1
-
-
作者
王庆
屠晨阳
沈嘉荟
-
机构
中国信息安全测评中心
中国科学院信息工程研究所
-
出处
《信息网络安全》
CSCD
2017年第5期57-62,共6页
-
基金
国家自然科学基金[U163620068]
中科院战略合作专项[AQ-1708AQ-1703]
-
文摘
目前,密码算法、模块、设备在设计生产时都增加了评估侧信道风险这一过程。侧信道攻击的对象主要分为无保护的密码算法/模块和有保护的密码算法/模块两大类,如果针对每种攻击对象单独设计攻击方案是费时费力的,所以,基于实际侧信道攻击基础理论,结合经典侧信道分析思路,文章提出一种通用型分析框架涵盖所有攻击流程。文章将实际侧信道攻击分为3个递进的步骤,分别是侧信道逻辑漏洞评估、侧信道信息采集以及侧信道分析优化,详细阐述各步骤的实现方法,并利用该框架对改进的低熵掩码与指令乱序的双重方案对被保护的软件进行攻击测试。实验结果表明该框架具备合理性和有效性,能应对绝大多数侧信道攻击。
-
关键词
密码算法
密码设备
侧信道风险评估
侧信道攻击
通用型分析框架
-
Keywords
cryptographic algorithm
cipher device
side channel risk assessment
side channel attack
generalized analysis framework
-
分类号
TN918
[电子电信—通信与信息系统]
-