分组密码芯片抗功耗攻击设计技术研究

发布时间:2017-04-16 11:13

  本文关键词:分组密码芯片抗功耗攻击设计技术研究,,由笔耕文化传播整理发布。


【摘要】:功耗攻击通过测量及分析密码设备运行过程中处理数据与功耗之间的相关性来获取密钥信息,给军用密码芯片的安全性造成了极大的威胁,抗功耗攻击设计已经成为密码芯片设计的关键环节。本文针对目前密码芯片抗功耗攻击设计技术存在的安全强度低、资源占用率高、功耗消耗高以及普适性差等缺点,结合分组密码算法的特点,以安全性、高效性以及灵活性为出发点,从功耗维度展开对分组密码芯片在电路级、算法级和系统级三个层次上的抗功耗攻击设计技术研究,从安全性维度展开对分组密码芯片抗功耗攻击能力的量化评估,构建一种安全强度可配置的抗功耗攻击分组密码芯片。电路级设计层次上,在分析和评估双轨电路主要功耗泄露的基础上,结合安全强度高的设计要求,提出了一种基于双轨预充电逻辑的功耗恒定单元。针对传统双轨逻辑电路的安全性漏洞,构建了一种新型的LUT电路,并与掩码技术相结合构建了MLBDL电路,用于设计和替换S盒等关键密码模块。Hspice仿真实验表明该功耗恒定单元能完全消除功耗与数据之间的相关性,能够保证密码算法功能模块的安全性和可靠性。算法级设计层次上,在分析有限域扩张理论的基础上,结合资源占用率小和功耗消耗低的设计要求,提出了一种基于复合域掩码的功耗随机化设计方案。针对复合域掩码字节求逆运算存在计算复杂度高、关键路径延时大的问题,采用关键单元复用思想,提出了一种改进型的复合域掩码字节求逆算法,设计了硬件电路实现方案,并研究了基于复合域掩码字节求逆变换的掩码AES设计,包括数据路径设计和控制时序设计。最后通过仿真和实测验证了掩码AES的安全性,评估了复合域掩码的功耗随机化效果。系统级设计层次上,在分析功耗实测平台架构的基础上,结合普适性高的设计要求,提出了一种基于电流补偿电路的系统级功耗恒定模块。该电路单元由动态电流检测模块、高线性I→V模块和高线性转换V→I模块三个基本部分组成,实现了精准复制密码算法IP核电流变化的功能。最后通过UltraSim仿真评估了该功耗恒定模块的抗功耗攻击效果,分析了其面积消耗。安全性量化评估维度上,在分析信息论和功耗攻击之间相互联系的基础上,采用信息熵和互信息理论提出了一种密码芯片抗功耗攻击量化评估方案。该方案从功耗攻击过程出发,以信息熵为功耗信息“不确定性”的量化评估指标,以互信息为功耗信息统计分析过程中有关密钥信息“不确定性”缩减量的量化评估指标,利用正确密钥信息熵的纲量,构建关于互信息的安全性量化数值,当猜测密钥的互信息大于该安全数值时,可以认为该猜测密钥为正确猜测密钥。最后,以DPA攻击为例,利用上述量化评估方案,对比量化评估了DES密码芯片和AES密码芯片的抗功耗攻击能力。
【关键词】:抗功耗攻击技术 双轨预充电逻辑 复合域掩码 电流补偿电路 信息熵 互信息
【学位授予单位】:解放军信息工程大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TN918.4
【目录】:
  • 摘要4-5
  • Abstract5-13
  • 第一章 绪论13-19
  • 1.1 研究背景13
  • 1.2 国内外研究现状13-16
  • 1.3 课题研究内容及本文创新点16-18
  • 1.3.1 研究内容16-17
  • 1.3.2 本文创新点17-18
  • 1.4 论文结构18-19
  • 第二章 功耗攻击技术和抗功耗攻击技术对比分析19-31
  • 2.1 功耗攻击的基本原理19-20
  • 2.1.1 功耗信息泄露机理19-20
  • 2.1.2 电磁信息泄露机理20
  • 2.2 功耗攻击基本步骤20-23
  • 2.3 抗功耗攻击技术分析23-28
  • 2.3.1 电路级防护技术分析23-26
  • 2.3.2 算法级防护技术分析26-27
  • 2.3.3 系统级防护技术分析27-28
  • 2.4 分组密码算法抗功耗攻击方案设计28-30
  • 2.5 本章小结30-31
  • 第三章 基于双轨预充电逻辑的功耗恒定单元设计31-45
  • 3.1 双轨电路主要功耗泄露类型研究31
  • 3.2 双轨逻辑电路的安全性评估31-38
  • 3.2.1 WDDL电路的安全性评估31-33
  • 3.2.2 MDPL电路的安全性评估33-37
  • 3.2.3 LBDL电路的安全性评估37-38
  • 3.3 MLBDL电路设计38-41
  • 3.3.1 改进的LUT逻辑单元38-40
  • 3.3.2 基于改进的LUT逻辑单元的MLBDL电路设计40-41
  • 3.4 MLBDL电路的安全性分析与评估41-44
  • 3.5 本章小结44-45
  • 第四章 基于复合域掩码的功耗随机化设计45-61
  • 4.1 有限域扩张理论分析45-46
  • 4.2 复合域掩码字节求逆变换设计46-53
  • 4.2.1 Oswald字节求逆运算47-48
  • 4.2.2 改进的复合域掩码字节求逆算法48-49
  • 4.2.3 改进的复合域掩码字节求逆算法的硬件电路实现方案49-53
  • 4.3 掩码AES密码电路设计53-55
  • 4.3.1 掩码AES加密数据路径设计53-54
  • 4.3.2 掩码AES加密控制时序设计54-55
  • 4.4 掩码AES设计的抗功耗攻击验证55-60
  • 4.4.1 仿真验证55-58
  • 4.4.2 实测验证58-60
  • 4.5 本章小结60-61
  • 第五章 基于电流补偿电路的功耗恒定模块设计61-74
  • 5.1 系统级功耗恒定模块架构设计61-62
  • 5.2 电流补偿电路架构设计62-63
  • 5.3 电流补偿电路关键模块设计实现63-69
  • 5.3.1 动态电流检测电路设计63-65
  • 5.3.2 线性转换I→V电路设计65-66
  • 5.3.3 线性转换V→I电路设计66-68
  • 5.3.4 电流补偿电路设计实现68-69
  • 5.4 电流补偿电路抗功耗攻击验证69-73
  • 5.4.1 电流补偿电路的抗功耗攻击效果评估70-72
  • 5.4.2 电流补偿电路的面积消耗评估72-73
  • 5.5 本章小结73-74
  • 第六章 密码芯片抗功耗攻击能力的量化评估74-83
  • 6.1 功耗泄露信息量化评估技术74-77
  • 6.1.1 功耗泄露信息量化评估方法74-75
  • 6.1.2 功耗泄露信息量化评估指标75-77
  • 6.2 密码芯片抗功耗攻击量化评估方案设计77-78
  • 6.3 分组密码芯片抗DPA攻击量化评估过程78-82
  • 6.4 本章小结82-83
  • 第七章 总结与展望83-85
  • 7.1 总结83-84
  • 7.2 展望84-85
  • 致谢85-86
  • 参考文献86-91
  • 作者简历91

【相似文献】

中国期刊全文数据库 前10条

1 罗岚;范明钰;魏正耀;王光卫;瞿泽辉;;分组密码对称置换算法设计[J];计算机应用研究;2007年01期

2 曾辉;王娜;郑诣;;混沌序列在分组密码中的应用[J];佳木斯大学学报(自然科学版);2009年03期

3 杨宏志;韩文报;;一类分组密码的S盒重组算法[J];计算机应用;2009年08期

4 黄文庆;;一种分组密码的工作模式[J];中国高新技术企业;2011年25期

5 廖小平;杨清平;潘刚;;分组密码的设计原理研究[J];科技信息;2012年32期

6 李佳;;分组密码应用技术浅析[J];科技广场;2013年05期

7 胡波;冯春雨;黄世中;羊红光;;一种基于非线性对等变换的分组密码模型[J];解放军理工大学学报(自然科学版);2013年04期

8 孙枫,秦红磊,徐耀群,郝燕玲;基于混沌的分组密码置换网络的设计[J];中国工程科学;2000年09期

9 林德敬,林柏钢,林德清;国内外分组密码理论与技术的研究现状及发展趋势[J];天津通信技术;2002年04期

10 宋军,张友纯,薛思清;分组密码工作模式发展动态及简评[J];计算机工程与科学;2003年02期

中国重要会议论文全文数据库 前2条

1 李娜;陈卫红;;AES的安全性分析[A];现代通信理论与信号处理进展——2003年通信理论与信号处理年会论文集[C];2003年

2 范淑琴;韩文报;;混合型加密协议[A];开创新世纪的通信技术——第七届全国青年通信学术会议论文集[C];2001年

中国重要报纸全文数据库 前1条

1 ;九项措施保护WLAN[N];网络世界;2003年

中国博士学位论文全文数据库 前10条

1 黄佳琳;分组密码的密钥编排方案研究及单密钥攻击研究[D];上海交通大学;2014年

2 胡豫濮;分组密码的设计与安全性分析[D];西安电子科技大学;1999年

3 温凤桐;分组密码工作模式的研究[D];北京邮电大学;2006年

4 唐国坪;混沌分组密码及其应用研究[D];重庆大学;2005年

5 刘志强;分组密码的线性类分析方法研究[D];上海交通大学;2011年

6 李瑞林;分组密码的分析与设计[D];国防科学技术大学;2011年

7 张文涛;分组密码的分析与设计[D];中国科学院研究生院(软件研究所);2004年

8 张美玲;分组密码分析技术的研究[D];西安电子科技大学;2010年

9 李学远;基于分组密码的消息认证码研究[D];西安电子科技大学;2009年

10 谷大武;分组密码理论与某些关键技术研究[D];西安电子科技大学;1998年

中国硕士学位论文全文数据库 前10条

1 刘文洋;轻量级混沌分组密码研究[D];西南交通大学;2015年

2 时阳阳;分组密码算法的研究与设计[D];南京航空航天大学;2014年

3 贺哲;轻量级分组密码RECTANGLE的差分分析[D];西安电子科技大学;2014年

4 常会敏;轻量级分组密码差分分析研究[D];西安电子科技大学;2014年

5 闫晓蒙;SMS4结构分组密码的线性活动轮函数极小个数分析[D];青岛大学;2015年

6 于敬超;分组密码芯片抗功耗攻击设计技术研究[D];解放军信息工程大学;2015年

7 李曼曼;分组密码3D算法和ARIA算法的中间相遇攻击[D];解放军信息工程大学;2014年

8 董晓丽;分组密码的加密认证工作模式研究[D];西安理工大学;2008年

9 袁悦;基于分组密码的消息完整性认证技术的研究与应用[D];贵州大学;2008年

10 王娟;混沌分组密码的设计与应用[D];华中科技大学;2007年


  本文关键词:分组密码芯片抗功耗攻击设计技术研究,由笔耕文化传播整理发布。



本文编号:310689

资料下载
论文发表

本文链接:https://www.wllwen.com/shoufeilunwen/xixikjs/310689.html


Copyright(c)文论论文网All Rights Reserved | 网站地图

版权申明:资料由用户fb0c6***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com