基于无轮廓单执行攻击的幂运算聚类算法研究
在公钥密码学中,幂运算算法是核心组成部分,而针对秘密指数的侧信道攻击因加密协议或侧信道防护措施的限制,往往只能利用单执行泄漏信息。本文将深入探讨如何利用无监督聚类算法实现对幂运算的无轮廓单执行攻击,以及相关的技术细节和实际应用效果。
1. 引言
公钥密码系统的主要计算包括使用秘密指数的模幂运算或使用秘密标量的椭圆曲线标量乘法。在DSA或ECDSA中,每次执行的指数不同;RSA虽多次使用相同指数,但常采用指数盲化技术,使每次执行的指数不同。因此,侧信道攻击者通常只能利用单执行来恢复秘密指数。
为防止传统的简单功率分析(SPA)和时序攻击,幂运算的操作序列被设计得尽可能均匀。然而,在许多情况下,单执行过程中仍会出现一定的侧信道泄漏,如基于位置的泄漏、地址位泄漏或操作相关的泄漏。
本文首次提出使用成熟的无监督聚类分类算法(如k - 均值算法)来攻击密码学幂运算,无需事先轮廓分析、手动调优或泄漏模型。这种无轮廓单执行攻击能够利用任何可用的单执行泄漏,并提供了一种直接的方法来组合同时测量,以增加可用的泄漏信息。
2. 相关工作
相关工作主要从三个方面展开:
- 幂运算的侧信道攻击 :
- Schindler和Itoh提出针对多次盲化执行的幂运算算法攻击,假设单执行泄漏不足。本文的方法是对其的补充,旨在改进对单执行泄漏的利用。
- Walter描述了对m - 元(m > 2)滑动窗口幂运算算法的单执行侧信道攻击,但本文采用经过充分研究的无监督聚类分类算法,可扩展到更广泛的幂运算算法,并利用各种单执行泄漏。
超级会员免费看
订阅专栏 解锁全文
741

被折叠的 条评论
为什么被折叠?



