![](https://img-blog.csdnimg.cn/20201014180756923.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
侧信道学习
文章平均质量分 86
lkw23333
御天之骑,铭刻编年,此时此刻,正乃极致之时。
展开
-
CPA相关功耗分析(二)
CPA实例1攻击异或运算,攻击的比特数为3,即攻击的中间数据data=K⊕M, K和M的二进制比特数为3。(此处的加密方式为C=K⊕M)下发的明文和采集到的能量数据如下表所示,密钥K=? 明文M 能量曲线 能量值大小 000 T1 2.4 001 T2 2.2 010...原创 2021-12-19 14:06:05 · 1182 阅读 · 0 评论 -
CPA相关功耗分析(一)
1.相关性分析方法简介相关性分析方法:针对部分或者全部密钥位参与密码运算的过程中,根据能量信号与密码运算计算过程中产生的中间数据的汉明重量或者汉明距离的相关性,计算猜测密钥得到的中间结果汉明重量或者汉明距离与实测能量信号之间的线性相关性,来恢复密钥。1.1补充知识汉明距离 : 是一个概念,表示两个等长的字符串对应位不同的个数,对两个字符串进行异或运算,并统计其结果为1的个数就是汉明距离。(因为侧信道底层都是0和1的变换,所以此处只用二进制举例)汉明重量 : 它是一种特殊...原创 2021-12-11 15:39:03 · 2856 阅读 · 2 评论 -
差分能量分析介绍(五)
DPA的执行(下)步骤数据收集和准备 使用选择函数生成假设 求平均值 评估1.DPA:求平均值分析阶段是执行堆芯DPA计算的阶段。除了计算各记录子集的平均值外,还通常计算所有记录道上各点的平均落差和方差。平均性能由处理能力和存储吞吐量决定。在处理大型数据集时,许多性能优化都很有用。基本任务是快速计算多个记录道子集的平均值。一个大型分析可能涉及10^8条记录道,每条记录道至少有几百个点,共有10^5个子集求平均值。就能量迹数(N)、能量迹长度(L)和选择...原创 2021-12-11 15:09:29 · 1232 阅读 · 0 评论 -
差分能量分析介绍(四)
DPA的执行(上)步骤数据收集和准备 使用选择函数生成假设 求平均值 评估1.数据收集和准备DPA利用的泄漏可能比一组能量迹中的噪声水平小得多,但更好的信噪比需要更少的能量迹。在评估实验室或对抗环境中,时间通常至关重要,初始数据收集的改进可以通过改善信号质量来缩短恢复密钥的时间。1.1设备仪表影响功率测量信号质量的因素很多。例如,在靠近加密IC的地方进行测量通常可以改善跟踪。在具有多个电源和接地连接的大型ASIC/SOC上,为执行密码计算的电路供电...原创 2021-12-05 16:35:52 · 4422 阅读 · 0 评论 -
差分能量分析介绍(三)
简单功率分析——SPA(Simple Power Analysis)简单功率分析是一组用于检查功率跟踪的方法,以深入了解设备的操作,包括识别与数据相关的功率变化。SPA侧重于检查在单个能量迹中直接可见或通过比较明显可见的能量迹对。1.SPA方法1.1单信道分析 在单个能量迹中,与计时、设备属性、算法结构或计算的其他属性相对应的特征通常是可见的。SPA的第一阶段包括查看能量迹并推断操作。例如,图10是从使用3DES和EEPR...原创 2021-12-05 15:40:28 · 1381 阅读 · 0 评论 -
差分能量分析介绍(二)
差分功率分析1、基本分析方法差分功率分析DPA是一种统计方法,用于分析测量集,以确定数据相关的相关性。基本方法包括将一组记录道划分为子集,然后计算这些子集的平均值之差。如果将哪个记录道分配给每个子集的选择与记录道中包含的测量值不相关,则随着记录道数量的增加,子集平均值的差异将接近零。否则,如果划分为子集与跟踪测量相关,则平均值将接近非零值。如果有足够的记录道,无论测量中存在多少噪声,都可以分离出极小的相关性。图6典型DPA结果(从上到下)显示第1轮...原创 2021-11-27 16:20:55 · 2680 阅读 · 1 评论 -
差分能量分析介绍(一)
一、背景由于涉及多个系统层的攻击难以预测和建模,因此安全漏洞通常是由组件和层之间的意外交互造成的。如果算法设计者、软件开发人员和硬件工程师不合作,不了解彼此的工作,在系统的一个层中进行的安全性假设可能与其他层的实际属性不匹配。许多技术已被设计用于单独测试密码算法。例如,差分密码分析和线性密码分析可以利用密码输入和输出中极小的统计特征。现代密码被设计来抵抗这种攻击。然而,这种分析只适用于系统架构的一部分,即算法的数学结构。对密码分析的抵制不足以在实践中创建安全的密码系统...原创 2021-11-27 15:48:58 · 1326 阅读 · 0 评论