-
题名SM2密码算法密钥渗漏分析
被引量:4
- 1
-
-
作者
黄欣沂
陈荣茂
王毅
邢倩倩
-
机构
福建师范大学计算机与网络空间安全学院
福建师范大学福建省网络安全与密码技术重点实验室
国防科技大学计算机学院
-
出处
《密码学报》
CSCD
2021年第4期684-698,共15页
-
基金
国家自然科学基金(62032005,62122092,61702541,61822202,61872087)
福建省自然科学基金(2020J02016)。
-
文摘
2013年的``斯诺登事件"证实,通过篡改密码算法的实际部署并植入后门,可以渗漏窃取密钥,破坏密码安全性.我国自主设计的国产商用密码是实现信息系统安全可控的核心保障,在使用过程中也将遭受一系列不同动机的分析和攻击.尽早发现潜在安全风险,研究防范技术,具有重要意义.本文以我国商用密码SM2的数字签名算法和公钥加密算法为分析对象,提出两种高效难检测的密钥渗漏攻击:(1)针对SM2数字签名算法,密钥渗漏攻击者能够根据两个连续的数字签名成功还原完整签名私钥;(2)针对SM2公钥加密算法,密钥渗漏攻击者可根据当前的密文成功预测下一次加密的会话密钥,从而具备解密密文的能力.因此,SM2面临的密钥渗漏威胁比目前已知的通用攻击更严重.针对发现的高效攻击,本文探讨了适用于SM2的抗密钥渗漏技术.
-
关键词
SM2密码算法
密钥渗漏攻击
公钥密码
-
Keywords
SM2 cryptographic algorithm
key exfiltration attack
public-key cryptography
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-