范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

对于一种AES算法的快速模板攻击方法

  0 引言
  随着密码学的不断发展和大规模集成电路技术的普及,银行卡、公民卡、身份证等嵌入式密码芯片被广泛地应用于电子商务、通信和认证等领域。自然地人们也越来越关注其中可能存在的安全问题,密码芯片的安全性主要取决于芯片中的密码算法和它的实现方式。传统的密码分析学主要使用代数的方法来找出密码算法中的漏洞,从而实现密码芯片的破译,而侧信道攻击的原理与之有所不同,侧信道攻击者主要通过芯片的泄漏信息和物理特性,以获得芯片内部的敏感信息,这些方法大大弥补了传统攻击的不足。
  由于功耗信息的独特优势,如可测性强,工具简单以及具有良好的统计分析特性等,功耗分析攻击已成为在实际攻击中使用最广泛的侧信道攻击方法。随着研究的不断深入,各种新的攻击技术,如模板攻击,相关分析攻击,碰撞攻击已经被相继提出,其中,模板攻击由于其效率高,易于实现和所需的资源较少成为了当前研究的重点。模板攻击方法首先由Chari 等人在2002 年CHES 会议上提出。随后,在2005 年Agrawal 提出了结合模板攻击和差分能量攻击的攻击方法。一年后, Archambeau 等人提出了一种新的理论,通过选择适当的兴趣点来降低样本的空间大小,从而减少模板攻击的计算复杂度。
  简单来说,模板攻击首先需要构造一个模板,该模板要具有加密算法密钥空间的信息泄露特征,然后根据一个或有限个的泄露信息,来找出最佳的匹配模板,并最终推断出最有可能正确的密钥或减少攻击所需的密钥猜测空间。本文搭建了一个基于密码芯片的侧信道功耗采集平台,采集了mage16 密码芯片在加密处理过程中的功耗信息,并在这些工作的基础上,研究了针对AES 算法实施模板DPA 攻击的可能性。最后通过对一条侧信道数据的模板刻画,成功地恢复了正确密钥。从理论意义上来讲,本文的成果将进一步填补国内对于模板攻击的研究空白。以实验为基础,我们从理论上说明了模板攻击对密码芯片进行侧信道攻击的优越性,从而为其他密码学领域从业人员提供了一定的参考和借鉴。
  1 基于模板的DPA 攻击
  1.1 DPA 技术
  DPA 是功耗分析攻击中的最常用的攻击方法,因为攻击者不需要知道被攻击设备的具体细节,而且即使是针对混有较多噪音的功耗轨迹,这种攻击仍然可以成功恢复被攻击设备的敏感信息。在DPA 攻击中,我们假设攻击者拥有一定的被攻击设备的功耗轨迹,并使用一个简单的功耗消耗模型将假想的功耗值V 映射为假想的中间值H,如比特模型,汉明重量模型,汉明距离模型或ZV 模型。显然,只有当功率消耗模型和实际的能量消耗相匹配时,才能进行有效地攻击。文献总结了DPA 攻击的一般步骤。
  a)选择中间值,在本文中,我们以SubBytes 操作的输出值作为攻击点。
  b)获得功耗轨迹,本文中用数字存储式示波器来实现。
  c)计算中间值。
  d)计算假设的功耗值,我们使用汉明重量模型。
  e)估算相关性,并重建密钥。
  1.2 基于模板的DPA 攻击
  在文献中,Chari 等人发现使用多元统计法可以实现更强大的攻击效果,他们展示了如何应用这种方法攻击RC4 算法,这是第一次有人提出模板攻击这一概念。如果一个DPA攻击中,攻击者还可以根据模板来刻画设备的功耗消耗,这就是所谓的基于模板的DPA 攻击,它是目前最强大的DPA 攻击方法。基于模板的DPA 攻击首先由Agrawal 等人提出,模板是用来描述一个密码芯片的功耗特性的最佳途径,如果攻击者试图恢复用于加密设备的密钥,基于模板的DPA 攻击可以最大程度上的减少检测误差的可能性。在这个意义上,基于模板的DPA 攻击的是最好的功耗分析攻击方法,但必须要指出的是,想要达到这种最优的效果,该方法只适用于多元高斯分布并且兴趣点分布要事先给定,所以,如何选择攻击的兴趣点就显得尤为重要。Oswald 和Rechberger 在文献中详细讨论了实际应用中的模板攻击并指出,一个简单而有效的确定兴趣点的方法是对密码设备进行DPA 攻击,他们还指出兴趣点的数量也对攻击的成功率有一定影响。理论基础模板攻击是利用密码芯片的功耗和被处理数据的相关性来进行攻击的,它使用多元正态分布来刻画侧信道泄露信息的模板特征。
  2 理论基础
  2.1 功耗和数据依赖模型
  微控制器可以作为一个依赖时钟信号的状态机模型,在不同的状态之间来回切换,其状态和CMOS 电路的逻辑门翻转密切相关,在一定时间内的泄漏信息是由翻转次数确定的。汉明重量模型是一种非常实用的功耗分析模型,它被定义为一个机器字中总比特为1 的个数,攻击者只需要知道一个汉明重量就能把功耗消耗映射到被处理的数据。假设当前的处理状态是一个固定长度的机器字D,即数据编码的m 位。
  2.2 模板构建与模板匹配
  如果我们使用由均值向量m和协方差矩阵C 组成的多元高斯分布来表征侧信道功率消耗数据,将C 称之为一个模板。模板攻击依赖于这一事实,即只有当数据涉及到加密操作,侧信道信息才有可能被泄露,这意味着侧信道信息取决于被处理的数据。不同于其他的侧信道攻击,模板攻击通常是由2 个阶段进行组成的:第一阶段是对侧信道信息的描述(也称为模板构建);第二阶段是基于第一阶段的攻击(也称为模板匹配)。
  3 对AES 算法的模板DPA 攻击
  AES 是基于有限域迭代的加密算法,它具有三个不同的版本,根据密钥长度的不同,可分为密钥长度128bit 的AES-128,密钥长度192bits 的AES-192 和密钥长度256bits 的AES-256。三个版本仅在密钥扩展算法和加密轮数上有差异。本文以AES-128 作为目标实施攻击。
  在实际的攻击中,在估算能量迹多元正态分布的均值向量和协方差矩阵时,传统的模板DPA 攻击面临一些难以解决的问题:
  (1)计算量大,协方差矩阵的大小与样本点数量的平方成比例,如本文的25000 点,若直接用于模板攻击,会导致计算复杂度过高;
  (2)所需模板数量多,AES-128 算法的密钥空间是2128,所以攻击者需要建立2128 个模板。显然,非常有必要找到一种更加高效的模板构建策略。
  4 结束语
  本文以AES 算法的S 盒输出值作为模板DPA 攻击的中间值。根据相关系数精确地选择兴趣点,构建了基于汉明重量模型的简化型模板,本方法大大降低了传统模板攻击的计算复杂度。同时,我们还优化了攻击结果,通过使用贝叶斯定理大大提高了攻击结果的准确性,降低了误判的可能性。以AES-128算法为例,其密钥为128bit,我们的攻击方法所需的密钥猜测空间为212 (2816),这比穷举攻击的密钥猜测空间2128 小得多。文章最后通过实验验证了该方法的实用性和有效性。

新形势下加强医院经济管理的思考在医院管理中,医院经济管理的地位与作用非常重要,医院经济管理水平的高低直接关系到医院能否在竞争越来越激烈的医疗市场中取得生存与发展。在新的时代背景下,医院只有不断加强经济管理,进一探究大数据时代医院统计如何为医院管理服务摘要文章介绍了大数据环境下医院统计和医院管控之间的关系和发展,介绍当前部分医院在统计工作上产生的问题统计工作在医院管控中的重要作用和医院统计管控模型的创建。在现阶段大数据环境下,医公立医院改革后薪酬管理体系的优化研究2009年,公立医院改革试点正式开启,重点内容之一就是实行以服务质量及岗位工作量为主的综合绩效考核和岗位绩效薪酬制度,有效动员医务人员的积极性。因此,如何建设科学的公立医院薪酬体系保洁员的医院感染管理分析及对策医院感染是医疗质量的重要内容之一,控制医院感染不仅成为医护人员关注的问题,也成为保洁人员管理领域越来越关注的问题。物业管理现已引入到大多数医院,保洁员和病人接触的机会较多,工作中存浅析替加环素治疗泛耐药鲍曼不动杆菌肺部感染鲍曼不动杆菌(Acinetobacterbaumannii,Ab)是一种革兰阴性杆菌,普遍存在于人体皮肤表面和自然环境中。呼吸科重症监护室(RICU)主要收住重症肺部感染呼吸衰竭而浅谈吴茱萸中生物碱类成分的研究进展吴茱萸,始载于神农本草经主温中下气,止痛,咳逆寒热,除湿,血痹,逐风邪,开腠理,为芸香科植物吴茱萸Evodiarutaecarpa(Juss。)Benth石虎E。rutaecarp微生物检验在医院感染控制中的临床探究医院感染是发生在住院治疗期间的最重要的感染类型,属于一种总称,又称医院内获得性感染,包括患者在住院中住院时出院后受到的感染,排除入院前感染。对微生物检验在医院感染控制中的临床应用价浅谈药品不良反应报告术语标准化程度的统计与分析近年来因药品引发的药害事件频频出现,引起了社会各界的极大关注。为保证用药安全,医药部门进行了药品不良反应的相关研究。为了便于对药品不良反应监测信息进行研究和加强沟通,制定一系列信息有关对基层医院药品管理存在问题的分析强化基层医院药品规范管理,对于保障患者生命安全以及提升医院整体管理成效等方面,具有积极的意义。基层医疗机构不同程度地存在着药品管理重视程度不足工作效率低下以及不规范等方面的问题,应关于妇产科围术期抗生素的应用现状分析妇产科手术包括无痛人流手术会阴切开术子宫肌瘤切除术全子宫切除术双附件切除术宫外孕手术剖宫产手术输卵管切除术等,而妇产科手术不是绝对无菌的手术,存在细菌感染风险,因此应用抗生素预防感分析阿司匹林临床应用的不良反应阿司匹林作为一种非甾体类的水杨酸类抗炎药物,镇痛抗炎解热的效果显著,在感冒牙痛头痛风湿关节痛的治疗中应用广泛。现代研究表明,阿司匹林可以有效控制血小板的聚集,预防心肺梗死心绞痛脑血
见字如面用一封信打开历史见字如面是由黑龙江卫视推出的一档明星读信为主要形式的阅读推广类节目。一封信,一个演员,一张讲台,简单却又庄重,播出后好评如潮,是对传统文化类节目样态的成功变革。该节目中通过朗读书信高校开展定向越野的历史与现状定向源自瑞典语Orientering一词,它原意是指借助地图和指北针,穿越未知地带。国际定向运动联合会2004年将定向运动定义为一项参赛者借助地图和指北针,在尽可能短的时间内到达若关于科举制历史意义及其局限性之思考为政重在择人,这是中国古代行政文化的重要观念之一。纵观中国历史进程,随着社会的发展变迁,选拔官吏的途径和方法也有所变化,包括世袭制军功爵制察举制纳赀制恩荫制以及科举制等等,其中对后如何更好的发挥革命历史博物馆的社会教育功能保护革命文化遗址,发掘历史文化资源,大力宣扬红岩精神,做好党员干部培训与爱国主义教育,传承科学文化与革命历史,深化红色旅游工程是重庆红岩历史革命博物馆的定位。为了深化功能,红岩历史文化背景知识和翻译文化背景知识和翻译文化背景知识和翻译文化背景知识和翻译AbstractItisagreedthatlanguageisacomponentofcultureandreflectsi时政新词汇的翻译试析时政新词汇的翻译试析时政新词汇的翻译试析时政新词汇的翻译试析摘要随着中国的快速发展,时政新词汇的翻译已引起越来越多的重视,此类词汇的翻译对译者提出了更高的要求。本文通过对现阶段一些四字格的优势四字格的优势四字格的优势四字格的优势摘要汉语四字格是经过长期锤炼而成的,是社会语言和文化的重要组成部分,是汉语语库里的一块瑰宝,体现出中华民族的智慧,体现了汉语语言的博大精深。四字科技英语中的美学修辞和翻译科技英语中的美学修辞和翻译科技英语中的美学修辞和翻译科技英语中的美学修辞和翻译摘要修辞分为美学修辞和交际修辞。本文以科技英语中的美学修辞为研究对象,通过美学修辞的三个方面即(音韵修分析大学英语翻译教学现状及翻译技巧分析大学英语翻译教学现状及翻译技巧分析大学英语翻译教学现状及翻译技巧分析大学英语翻译教学现状及翻译技巧更多精品源自教案摘要翻译教学是大学英语教学中的一个重要部分,不管是期末考试还是论大学英语教学中的翻译能力培养论大学英语教学中的翻译能力培养论大学英语教学中的翻译能力培养论大学英语教学中的翻译能力培养文章来自论文关键词大学英语教学翻译教学翻译能力论文摘要本文在分析大学英语教学现状的基础上,当前外语翻译教育教学面临的问题及对策当前外语翻译教育教学面临的问题及对策当前外语翻译教育教学面临的问题及对策当前外语翻译教育教学面临的问题及对策摘要社会的发展对于翻译的需求越来越多,然而受翻译的大环境的影响,当前外语