45、对抗地址位差分功耗分析的实用对策

对抗地址位差分功耗分析的实用对策

1. 引言

智能卡凭借其在身份证、电话卡和电子票务等方面的广泛应用,正逐渐成为未来 IT 社会的新基础设施。然而,侧信道攻击对其构成了严重威胁。攻击者通过观察计算时间和功耗等侧信道信息,若这些信息与智能卡内的密钥等秘密信息存在紧密关联,就可能在不物理篡改设备的情况下获取秘密信息。简单功耗分析(SPA)和差分功耗分析(DPA)是典型的侧信道攻击方式,密码方案的实现者需采取相应对策。

1999 年,Messerges 等人提出了地址位差分功耗分析(ADPA),此前的 DPA 主要关注寄存器数据与秘密信息的关联,而 ADPA 还考虑了寄存器地址与秘密信息的关联。2002 年,Itoh 等人将该攻击扩展到基于椭圆曲线的密码系统(ECC)。此前针对 ADPA 的对策往往会使计算时间大幅增加。

本文提出了一种实用的对抗地址位 DPA 的对策,即随机寻址方法。该方法通过随机化寄存器地址,适用于 RSA 和 ECC 中的幂运算部分,且开销极小,处理速度不受影响。同时,通过理论和实验对该对策进行了安全评估,并从多个角度对各种对策进行了全面比较。

2. 预备知识
2.1 基于椭圆曲线的密码系统(ECC)

ECC 是密码学领域的标准技术之一,其优势在于密钥长度相对较短,适合在智能卡上实现。

设 $K$ 是一个元素为素数幂的有限域,椭圆曲线 $E(K)$ 可由 Weierstrass 方程表示:
$E(K) := {(x, y) \in K \times K | y^2 + a_1xy + a_3y = x^3 + a_2x^2 + a_4x + a_6} \cup O$

关于 阿里云盘CLI。仿 Linux shell 文件处理命令的阿里云盘命令行客户端,支持JavaScript插件,支持同步备份功能,支持相册批量下载。 特色 多平台支持, 支持 Windows, macOS, linux(x86/x64/arm), android, iOS 等 阿里云盘多用户支持 支持备份盘,资源库无缝切换 下载网盘内文件, 支持多个文件或目录下载, 支持断点续传和单文件并行下载。支持软链接(符号链接)文件。 上传本地文件, 支持多个文件或目录上传,支持排除指定文件夹/文件(正则表达式)功能。支持软链接(符号链接)文件。 同步备份功能支持备份本地文件到云盘,备份云盘文件到本地,双向同步备份保持本地文件和网盘文件同步。常用于嵌入式或者NAS等设备,支持docker镜像部署。 命令和文件路径输入支持Tab键自动补全,路径支持通配符匹配模式 支持JavaScript插件,你可以按照自己的需要定制上传/下载中关键步骤的行为,最大程度满足自己的个性化需求 支持共享相册的相关操作,支持批量下载相册所有普通照片、实况照片文件到本地 支持多用户联合下载功能,对下载速度有极致追求的用户可以尝试使用该选项。详情请查看文档多用户联合下载 如果大家有打算开通阿里云盘VIP会员,可以使用阿里云盘APP扫描下面的优惠推荐码进行开通。 注意:您需要开通【三方应用权益包】,这样使用本程序下载才能加速,否则下载无法提速。 Windows不第二步打开aliyunpan命令行程序,任何云盘命令都有类似如下日志输出 如何登出和下线客户端 阿里云盘单账户最多只允许同时登录 10 台设备 当出现这个提示:你账号已超出最大登录设备数量,请先下线一台设备,然后重启本应用,才可以继续使用 说明你的账号登录客户端已经超过数量,你需要先登出其他客户端才能继续使用,如下所示
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值