对称分组密码的侧信道分析攻击
1. 侧信道辅助差分明文攻击(SCADPA)概述
侧信道辅助差分明文攻击(SCADPA)旨在利用选定的明文和功耗轨迹的泄漏信息,恢复SPN密码的中间轮密钥。这种攻击的动机在于,开发者为了提高加密速度,可能只对密码实现的前两/三轮和后两/三轮进行保护。
2. 差分分布表(DDT)
对于一个S盒 (SB: F_2^{\omega_1} \to F_2^{\omega_2}),其(扩展)差分分布表(DDT)是一个大小为 ((2^{\omega_1}-1) \times 2^{\omega_2}) 的二维表 (T)。对于任意 (0 < \delta < 2^{\omega_1}) 和 (0 \leq \Delta < 2^{\omega_2}),表 (T) 中第 (\Delta) 行和第 (\delta) 列的元素为 (T[\Delta, \delta] = { a | a \in F_2^{\omega_1}, SB(a \oplus \delta) \oplus SB(a) = \Delta })。我们称 (\delta) 为输入差分,(\Delta) 为输出差分。
例如,PRESENT S盒的差分分布表如下:
| (\Delta) (\delta) | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | A | B | C | D | E | F |
| — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 1 | 9A | 36 | 078F | 5E | 1C | 24BD | |
超级会员免费看
订阅专栏 解锁全文
37

被折叠的 条评论
为什么被折叠?



