22、高效且抗一阶差分功耗分析的Keccak实现

抗DPA的高效Keccak实现

高效且抗一阶差分功耗分析的Keccak实现

1. 引言

Keccak是最著名的海绵函数家族,可用于广泛的对称加密功能模式,如加密、消息认证码(MAC)计算、认证加密等。这些功能可能会使用秘密密钥,并且需要保持其内部状态的保密性。然而,它们容易受到侧信道攻击,特别是差分功耗分析(DPA)攻击。DPA攻击利用设备瞬时功耗与加密算法中间结果之间的依赖关系,如果攻击者获得部分中间计算结果,可能会导致加密系统的安全崩溃,例如泄露密钥。

为了应对DPA攻击,人们提出了多种对策,如电路设计层面的功耗平衡方法、算法层面的掩码随机化方法等。但由于硬件泄露的信息未知,安全证明通常基于理想化的硬件模型,实际实现成本较高。

在阈值实现中,共享具有正确性、非完整性和均匀性三个属性。当输入共享均匀分布时,正确且非完整的共享在存在毛刺的情况下也能证明对一阶DPA免疫。在顺序计算中,保持共享的均匀性很重要,可以通过共享本身均匀或使用新鲜随机性(即重新掩码)来实现,但重新掩码需要每一轮都有新鲜随机性,实际成本可能较高。

Keccak的设计者提出了一种基于三共享的阈值实现硬件架构,但该架构不具有均匀性,因此不能证明对一阶DPA安全。

2. Keccak简介

Keccak是基于海绵结构的可变长度输入和任意长度输出的函数。在海绵结构中,一个b位的置换f被迭代执行。首先,输入被填充并通过简单的异或操作依次吸收到状态中,然后逐块从状态中挤出输出。块的大小r称为比特率,剩余的比特数c = b - r称为容量,决定了函数的安全级别。

海绵函数的简单用例包括作为哈希函数、MAC函数或流密码。Keccak - f[b]定义了七种置换,宽度b = 2

提供了一个基于51单片机的RFID门禁系统的完整资源文件,包括PCB图、原理图、论文以及源程序。该系统设计由单片机、RFID-RC522频射卡模块、LCD显示、灯控电路、蜂鸣器报警电路、存储模块和按键组成。系统支持通过密码和刷卡两种方式进行门禁控制,灯亮表示开门成功,蜂鸣器响表示开门失败。 资源内容 PCB图:包含系统的PCB设计图,方便用户进行硬件电路的制作和调试。 原理图:详细展示了系统的电路连接和模块布局,帮助用户理解系统的工作原理。 论文:提供了系统的详细设计思路、实现方法以及测试结果,适合学习和研究使用。 源程序:包含系统的全部源代码,用户可以根据需要进行修改和优化。 系统功能 刷卡开门:用户可以通过刷RFID卡进行门禁控制,系统会自动识别卡片并判断是否允许开门。 密码开门:用户可以通过输入预设密码进行门禁控制,系统会验证密码的正确性。 状态显示:系统通过LCD显示屏显示当前状态,如刷卡成功、密码错误等。 灯光提示:灯亮表示开门成功,灯灭表示开门失败或未操作。 蜂鸣器报警:当刷卡或密码输入错误时,蜂鸣器会发出报警声,提示用户操作失败。 适用人群 电子工程、自动化等相关专业的学生和研究人员。 对单片机和RFID技术感兴趣的爱好者。 需要开发类似门禁系统的工程师和开发者。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值