基于SoC的密码服务安全建模及其关键技术研究

被引量 : 6次 | 上传用户:rambo527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和微电子技术的不断发展,密码技术从以应用为背景的密码编码和算法理论研究,逐步发展到以构建信息安全基础的密码工程系统上来。通用、灵活、安全的密码服务实现是密码工程系统的研制目标和研究方向之一。和传统集成电路设计相比,片上系统(System on Chip, SoC)设计在结构、功能和体系上更具优势,更适合于当前信息安全发展需要。然而,由目前的研究现状可知,虽然我国在密码芯片设计领域已取得一些成果,积累了大量的密码芯片产品和密码算法IP核,但是从芯片系统化角度来看,相关研究还处于跟踪世界进展的状况。当前国内研究差距主要有:一方面,集中关注硬件功能和算法多样化设计,缺少以片上操作系统为核心的密码服务安全体系的研究;另一方面,没有引入内涵更为丰富的安全性论证,仅采用“抵抗已有安全威胁”的方式来说明其安全性,缺少安全模型与安全性证明理论和方法。论文依托国家自然科学基金“密码片上系统安全模型构建与验证方法研究”和国家密码基金“密码芯片安全技术及其模型研究”,旨在探索一种基于SoC的密码服务安全建模及其实现的新技术和新方法,使芯片能够向信息系统提供通用、灵活、安全的一系列密码服务。论文在工程实践和理论研究两方面取得了以下创新点:1、提出了抗DPA攻击的分组密码算法设计方案通过对两个声称抗DPA算法的实例攻击得知,在算法运行过程中,其中间变换环节和中间值寄存器的能量信息仍可被攻击者利用。为此,提出了一种针对可重构S盒的掩码方案,并基于该S盒提出了一种改进的抗DPA攻击DES加密流程。和已有方案相比,本文方案对S盒的掩码保护硬件消耗少,且对抗DPA分组密码算法设计更具普适性。2、提出了密码SoC安全接入策略及接口模型设计方案针对传统USB安全隐患,提出了密码SoC安全接入策略。面向单机终端和内网终端,提出了两种USB安全接入方案,并分别设计了认证与密钥协商协议。和已有协议相比,本文协议在增加少量通信轮数的条件下,计算代价大幅减少,更适合嵌入式应用环境。在对传统USB设备控制器的实现基础上,以基于单机终端的安全接入方案为原型,给出了一款安全USB接口及其驱动设计方案。验证结果表明,该接口满足预期安全要求,可为密码SoC提供物理级接入保护。3、提出了符合ISO/IEC7816-8的密码服务系统设计方案依据片上密码服务软件实施架构,结合ISO/IEC7816-8定义的密码安全相关行业间命令体系,提出了以面向对象和消息驱动为基础的密码服务系统设计方案。设计了由安全环境分量、功能算法结构和密码算法环境为基本对象的密码服务系统三层关联架构,并遵循C语言语法规则设计了与之相关的各类操作的接口和流程,在通用性、灵活性和安全性方面提高了芯片的密码服务能力。4、提出了适合ECDSA的新七元联合稀疏型表示算法为了提高ECDSA中n0P+n1Q的计算效率,提出了新七元联合稀疏型表示算法,证明了新七元联合稀疏型的唯一性,并证明了其平均联合Hamming密度约为0.3023。采用新七元联合稀疏型计算n0P+n1Q时,比最优三元联合稀疏型效率约提高了13.18%,比一种五元联合稀疏型效率约提高了2.33%,比另一种七元联合稀疏型效率约提高了2.92%。5、提出了基于UC理论的密码SoC安全性分析方法在对密码协议和密码SoC的设计方法研究基础上,提出了将UC理论应用于密码SoC安全性分析的思想。通过构造作为安全基础的混合模型,证明了密码SoC安全设计与其理想函数的等价性。理想函数中攻击信息或是任意长的随机数、或是基于数学问题的敏感数据变形结果、或是非敏感明文数据,在现有技术条件下,理想函数的安全性不证自明,由此证明了混合模型下密码SoC设计的安全性。
其他文献
<正>现代中药制剂教育部重点实验室(简称"重点实验室")于2003年底经国家教育部批准依托江西中医药大学组建,是全国高校中唯一从事中药新制剂、新剂型、新技术研究开发的教育
介绍山东滨化集团股份有限公司4万t/a氯醇法环氧丙烷(PO)生产工艺,针对用电石泥作为皂化剂后生产的PO碱度高的问题进行改进,当脱轻塔塔顶气相出口压力稳定在175kPa左右时,生产的PO
金融市场是自由和创新的市场,金融市场自由创新是金融现代化的根本推动力量。但是,这一进程需要相应法律制度支持。否则,金融市场的发展将面临风险,甚至酿成灾难。由美国次贷
随着市场经济环境的变化和时代的发展,完善建筑经济成本管理运行机制是建筑施工企业未来发展的必由之路。建筑施工企业只有加强建筑经济成本管理,才可以在竞争中茁壮成长、发
"生态修复、城市修补"这一新理念的提出,标志着我国城乡建设已进入新阶段,即需要城市建设更好地适应我国经济新常态。此外,除城乡规划、城市设计等相关学科外,科学合理的城市
运用网站来招聘符合企业需求的雇员如今已成为组织发展中不可或缺的一部分,虽然过去基于雇主的招聘理念与企业文化的探讨颇多,但关于雇主网站是如何影响潜在应聘者的应聘意图
目的:观察清热利湿活血法(痛风消汤)对急性痛风性关节炎患者血清白细胞介素6(interleukin-6,IL-6)和肿瘤坏死因子-α(tumor necrosis factor-α,TNF-α)的影响,并探讨其治疗
当前,我国企业网络销售还处于初级阶段,网民网络购物比例较低,网络零售额占全国零售总额的份额很小,存在着交易双方信任感不足、支付和配送手段不完善、传统渠道与网络渠道的
目的:介绍近10年来国内外各类中药部分化学成分抗肿瘤的研究状况。方法:查阅近10年来的国内外相关文献,了解相关领域的研究现状,进行全面综合、整理和归纳其抗肿瘤活性,并简
针对物料的散体颗粒性质,采用离散单元法建立颗粒物料的运动模型,计算物料在回转窑内的运动与混合过程。通过“颗粒接触数”定义混合指数,分析物料在回转窑内的径向混合。结