高阶掩码防护方案设计及安全检测技术研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:binics
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代密码技术是保障信息系统安全的基础,而作为密码算法运行载体的密码设备正受到多种侧信道分析攻击的威胁。目前学术界和工业界都已普遍接受侧信道分析方法对密码设备构成的严重威胁,并对侧信道防护方法进行了广泛的研究。目前的侧信道防护方法可以分为隐藏技术和掩码技术两类,其中算法级掩码防护方案是尤其受到关注的防护方法。在现有大量的掩码方案研究中,基于秘密共享的多种高阶掩码方案实现了在任意给定阶数下的可证明安全性,从而实现了安全阶数参数化的特性。在实际应用时,这类掩码方案可以根据实际安全需求调整定制安全阶数,修改不同安全阶数只需调整秘密共享数量参数即可。因而这种满足任意给定阶数可证明安全的高阶掩码方案受到了广泛关注。然而,目前满足任意给定阶数可证明安全的高阶掩码防护方案在实际投入使用时存在一些亟待解决的关键问题。一方面,目前学术界提出的这类方案普遍运行效率不高,时间复杂度和内存空间复杂度是掩码阶数的平方级别。当掩码阶数增高时,防护方案的实现性能迅速下降,内存需求迅速增加。因此需要在满足安全性不变的条件下研究这类方案的轻量化设计和实现。另一方面,这类高阶掩码方案的理论安全性都是在高阶探测攻击模型下进行证明的。起初由于针对高阶掩码方案的攻击主要都是高阶侧信道攻击,因此满足这一模型下的安全性就已足够。但在2016年出现了一种全新的攻击,称为水平高阶攻击。这种攻击专门针对掩码阶数高于特定值的高阶掩码方案。这就为高阶掩码方案在安全性上提出了新的挑战,设计者需要在满足原有安全框架的条件下设计抗水平攻击的新型方案。针对高阶掩码轻量化设计问题,本文提出了将布尔函数进行随机拆分的思想,并以此为基础设计了一种新型的满足任意给定阶数可证明安全的高阶掩码方案,称为PFD方案。在满足高阶侧信道安全性的同时,PFD方案最大的优势在于其具体实现方式弹性可调的特性。我们可以通过改变方案的实现方式,缩短方案的运行时间,或者降低方案的内存资源消耗,从而可以根据实际应用环境的条件来选择最为合适的实现方式。另外,PFD方案适用于任意S盒函数,因此可以应用于各种不同的分组密码算法。综合以上两点优势,新方案能够更加广泛地应用于各种密码设备和应用场景中。最后的实验结果还表明,PFD方案只需一半的内存资源就可以达到与现有同类方案相同的运行效率。为了应对水平攻击给高阶掩码方案带来的新型安全性挑战,本文设计并实现了两种基于查找表重计算的高阶掩码方案。第一种方案(称为初步方案)使用不同掩码变量对查找表中不同列进行调整,将同一个掩码变量的复用次数降低到常数次。第二种方案在初步方案的基础上设计了查找表压缩方案,进一步将同一变量的复用次数降低到了2次。我们将第二种方案称为TCM方案。该方案能够对抗任意给定阶数的高阶侧信道攻击,同时可以对抗水平高阶攻击。同时新方案基于查找表重计算的思想实现,因此适用于各种不同分组密码算法的S盒计算。据我们所知,在满足相同安全性的方案中,TCM方案是首个适用于任意S盒的通用防护方案。在设计新型高阶掩码防护方案的同时,本文也对这类防护方法的实际安全性检测技术进行了研究。在现有针对高阶掩码方案的安全检测方案中,高阶侧信道分析是一个重点检测项,用于评估防护方案抵抗高阶侧信道分析的能力。由于缺少高效的特征点定位手段,现有高阶侧信道分析中对高阶泄露的构造过程具有组合数级别的复杂度。针对这一问题,本文基于软件指令定位思想提出了高效的特征点定位方法(简称为IRPoIS方法),并通过实验分析了该方法有效性的影响因素。在高阶掩码方案中,操作敏感变量的指令功耗与该敏感变量的功耗之间相互关联。基于这一事实,IR-PoIS方法通过指令功耗的位置间接地对敏感变量功耗进行定位,具有时间复杂度与攻击阶数呈线性相关的特性,提高了高阶侧信道分析的效率。随后针对现有高阶掩码方案的实际攻击实验结果也证明了这种特征点定位方法的有效性。通过高效的安全性检测,我们可以快速验证防护方法的有效性,并对防护添加的效果进行快速评估,为掩码方案的实际应用安全提供保障。
其他文献
第一部分:腭裂胎鼠羊水标志物的筛查及功能分析目的:唇腭裂是口腔颌面部常见的先天性畸形,超声检查为产前诊断唇腭裂的首选方法,但该方法受操作者经验、胎儿体位、羊水量及唇腭裂类型等影响。本研究试图寻找腭裂胎鼠羊水中的特异性标志蛋白,并探索其在腭发育过程中的表达情况,为临床产前诊断腭裂提供帮助。方法:利用全反式维甲酸(all-trans retinoicacid,atRA)和2,3,7,8-四氯二苯二嗯英
不可分辨事物的同一性原则主张:没有两个不可分辨的事物;或者说,没有两个事物完全相似并只在计数上有差别。这一原则的真理性是显而易见的,但其必然性则颇受争议。一些哲学家认为,虽然世界上没有两个完全相似的事物,但这并不是必然为真的。但另外一些哲学家则认为,这一原则是一条必然真理。在本文中,我将考查这一争论的正反两方面的论证;并试图证明这一原则是一个基于概念的分析命题,因而是必然为真的。我认为:无论是这一
马岭遗址位于汉水中游,是一处堆积丰富,出土遗物较多,延续时间较长的遗址。本文运用考古地层学、类型学,聚落考古以及一些科技考古的研究方法,对遗址发现的后冈一期文化遗存进行了多方面的分析。内容包括遗存的时空界定,陶器生产,家户形态,亲族组织和社会结构等。论文绪论部分对汉水中游后冈一期文化以往的研究成果进行回顾,发现大量研究均集中于考古学文化研究方面,聚落考古少有涉及,尤其是缺乏多元的案例分析。第一章对
第一部分自噬在成牙本质细胞抵御炎症中的作用研究目的:成牙本质细胞是神经嵴来源的间充质细胞,组成抵御细菌侵袭的一道重要防线。龋病进展过程中,牙体硬组织受到破坏,致龋菌及其分泌产物通过成牙本质小管入侵,成牙本质细胞产生炎症与免疫反应,同时促进自身分泌活动形成反应性牙本质抵御病变进展。这个过程中成牙本质细胞是通过何种机制使细胞具备抵御外界应激的能力,促进细胞存活,减少细胞死亡呢?自噬是细胞通过降解自身长
本论文旨在通过比较研究埃克哈特大师和老子,重新发现传统与原创双重意义上之形而上人学。两位大思想家皆为形而上学家及人学家,皆以承继各自传统的方式分别出离其思维语境,如今观之其理路仍不乏观照基于世俗性之后现代思想之洞见。该比较研究总体分为两部分:语境比较与文本比较,二者时常交织在一起。第一部分自形而上学关乎神圣本质的两大传统始。自然地,这其中既有分歧又有趋同:其形而上学歧见于语境之轩轾,而按照终极实在
面对传统上帝观因过于强调超越性而体现出的理论困境和实践困境(不能有效应对现代观念和危机的挑战),科布试图建立一个与现代世界紧密相关的、能够面对社会各种挑战的基督教,以期在现代社会中重建上帝的神圣及影响。因此,在哲学层面,科布以过程哲学为基础试图建构一种基督教新自然神学,过程哲学以具内在联系性的“事件”为本体且将上帝视为形而上学原理之内的示例事件,以泛经验主义为认识论等特征为科布上帝观之内在性(与世
《波恩笔记》是马克思在1842年波恩所做的关于五本不同宗教书籍的读书摘记。它形成于马克思开始脱离青年黑格尔学派时期。作为马克思研究的一块处女地,《波恩笔记》处于仍然在编纂过程中的MEGA2版的第一部分。这篇论文的目的在于对《波恩笔记》做一个介绍和研究。因此,整本论文分为两部分,一部分为翻译,另一部分为基于翻译之上的研究。对《波恩笔记》做翻译是很有必要的,这是因为《波恩笔记》由德语、法语以及少量的古
在任何一个国家,慈善机构都是一种非常重要的社会组织,为整个社会的进步和人类的发展都做出了重要的贡献。与此同时,随着社会文明的发展和进步,慈善机构也如雨后春笋般越来越多,遍及了人们生活的方方面面。然而,各个慈善机构也随之面临各种各样的问题,其中,面临的最严重也是最迫切需要解决的问题就是如何募集捐款,如何让捐赠者保持其捐赠行为,这样才可以实现慈善机构的长期可持续发展。以往的研究表明增强与捐赠者的互动和
近些年来,随着数字技术的日益发展,我国网民数量也不断增大,为各行各业都带来了极大的机遇和挑战。数字媒介相关的研究领域也不断扩展,从单纯的传播学相关的新媒体研究扩展到各种数字技术应用领域,其中数字学习就是极为重要的一个组成部分,填补了传统教育业的空白。泛在学习、移动学习等学习理念的普及使得学习不断呈现出新的发展态势。2012年,慕课元年的到来标志着新的基于个人学习环境的数字学习模式正式进入公众的视野
为了促进相邻沿海国家间关系的稳定与和平,《海洋法公约》禁止任何一方在争议海域内的单边行动,而是在相互合作的基础上提供了一个新的理论,进而更好地管理和利用海洋及其自然资源。《海洋法公约》使得缔约国能够以签署共同开发协定的方式为勘探和开发油气资源开展合作。这一规定有助于在解决自然资源的归属问题上缓解两国的紧张关系。此外,它还要求相关国家搁置海域划界争端而聚焦自然资源的共同管理。虽然非洲国家之间存在许多