白盒SM4的侧信道分析与软件对策

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zouwen111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的密码学研究中,攻击者只能访问密码系统的输入与输出,但在白盒攻击环境(White Box Attack Context WBAC)中,攻击者对密码系统拥有全部的访问权限。为了保证在白盒攻击环境下的密钥安全性,提出了白盒密码的概念。白盒密码的设计通常将包含密钥的密码系统映射为查找表网络,并利用混淆编码对查找表提供保护,以此保证密钥的安全,肖雅莹等人的白盒SM4方案就是基于以上思想进行设计的。目前来看,几乎所有的白盒密码方案都在理论上被证明不安全,但在实际应用中仍可以通过隐藏白盒密码方案的设计细节来对抗攻击者的分析。Bos等人于2016年提出的差分计算分析对实际应用中的白盒密码带来了极大的安全威胁,差分计算分析以白盒密码程序运行过程中的软件执行轨迹(software execution trace)为分析对象,采用统计分析的方法执行密钥提取,是否掌握白盒密码的设计细节对分析几乎不产生影响。差分计算分析的思想源于灰盒模型中的侧信道分析,并且由于差分计算分析所处环境为白盒攻击环境,采集到的侧信道信息种类更加丰富,不包含噪声,因此分析步骤更加精炼,分析结果也更加精确。差分计算分析的提出首次将侧信道分析思想引入白盒密码的分析工作中,开创了白盒密码分析的新路径。论文在对白盒SM4实现方案以及差分计算分析进行研究的基础上提出了一种针对于白盒SM4方案的侧信道分析方法,利用该方法对肖雅莹等人的白盒SM4方案进行了成功分析,在此基础上提出了一种安全的新型白盒SM4实现方案。主要的研究内容包括:(1)通过对差分计算分析以及肖雅莹等人的白盒SM4方案的研究发现,在白盒SM4方案的加密过程中所产生的查表结果与密钥之间存在相关性,并且可以通过统计分析的方法对密钥信息进行提取。因此,我们提出了一种以白盒SM方案所有查表结果为分析对象,以均值差分作为中间查表结果与密钥之间的相关性指标,利用计算线性组合的方式抵消查找表的线性编码的混淆作用的侧信道分析方法,称为中间值平均差分分析。相较于已有的白盒SM4的分析方法,该分析的部署简单,分析结果准确,具备良好的效率。(2)在肖雅莹等人的白盒SM4方案的基础上提出了采用非线性混淆的白盒SM4方案,该方案利用8比特的非线性编码对查找表的输出进行混淆,利用异或表替代原有的部分异或操作,将一轮加密过程中的部分仿射编码用查找表进行替换,从而提高了白盒SM4方案的安全性。整体方案占用内存大小为24848.5KB。经过安全性分析,该方案具备较好的安全性。
其他文献
在传统冗余容错方案中常有通信速率低、数据同步效率低、主备切换时间长等问题与不足。实时工业以太网相比传统现场总线有诸多优点,而国内对实时工业以太网冗余架构的研究还相对较少。本文提出并实现了一种双总线主站和多可编程自动化控制器(Programmable Automation Cotroller,PAC)的环形冗余控制系统。研究了工业以太网环形冗余链路的基本原理与故障检测方法。分析了链路拓扑变化时丢帧的
学位
词汇之于语言,正如建筑材料之于高楼大厦,因此词汇在语言学习中占据着至关重要的位置。众多汉语教师也一直在尝试将各种教学法应用于对外汉语词汇教学中,以期提高二语学习者的汉语水平。语块理论的提出为对外汉语词汇教学提供了新的思路与方向。由于语块大量存在于语言之中,其应用价值是不言而喻的。若能将语言中的语块析出,形成体系化的语言单位,运用于对外汉语词汇教学中,在一定程度上可减轻语言输入对二语学习者造成的巨大
学位
随着我国综合国力的不断增强和国际地位的不断提高,越来越多的外籍人员来华发展。相比国内高校对于留学生的汉语教学已经趋于规范化,有一套完整的培养体系,目前对在华外籍工作人员的汉语学习和使用情况的研究相对欠缺。本文立足于在华外籍工作人员的汉语教学情况,对学习者的学习和教师的教学情况展开问卷调查和访谈,通过定量分析和对比分析对所得数据进行梳理,并从外籍工作人员的汉语教学历史演变、后疫情时代外籍工作人员汉语
学位
学习投入是学生学习过程的生命线。通过观测学习过程及学习效率,了解真实的学习情况和隐患,从而利于学校、教师、家长、学生个人、督学及教育行政主管部门进行教育调控。随着全球化浪潮的加速以及我国国际化程度的提升,掌握一门或几门语言将会使人受益终身。2021年“双减”落地后,保障学生学习提质减负、在校学足学好成为了义务教育担当的使命之一。以英语学习为例,笔者认为低龄阶段的英语学习普遍存在内卷现象,小学生英语
学位
随着互联网技术的发展,“网红”这一新兴职业应运而生。而由于网红带来的经济效应不断增长,网红营销这一产业也开始蓬勃发展。因此,如何最大限度地开发这一新兴产业成为当下最受关注的话题之一。该篇翻译实践报告的翻译原文选自艾伦·莱文(Aron Levin)所撰写的《品牌网红营销》。该书由斯普林格出版社于2019年出版,全书共有八章,主要讲网红营销的运用方式。译者选取本书的核心章节即第四章进行翻译,它详细介绍
学位
在线社交网络的蓬勃发展,加速了物理社交世界和虚拟网络空间的融合。Weibo、Facebook、Twitter等社交媒体已经成为公众分享和交流信息的主要社交平台,人们可以方便快捷地获取到好友的动态,并且自身行为也在互相影响。在线社交网络通常会记录用户交互活动产生的行为数据,通过分析用户行为数据的分布规律和因果关系,能够评估行为发起者和传播者之间的社交影响力,还可以预测人们在社交网络上的行为。用户之间
学位
近年来,随着我国高等教育事业的快速发展和财政性教育经费支出的增加,国内高校的政府采购规模也在不断扩大。高校政府采购的主要资金来源是税收,即“老百姓的钱”,其使用效益关乎民生福祉,因此对高校的政府采购行为实施绩效评价非常有必要。但目前绩效评价在我国高校的应用实践仍处于初步探索阶段,完善的法律法规与实施细则均未建立。在实践的过程中,多数高校都是采用单一的财务性指标对政府采购的执行效果实施评价,这种方式
学位
随着经济社会的发展,国家繁荣富强,生活水平的提高,人们有了更高的精神追求,文娱行业也因此快速发展,建筑投影秀逐渐出现在大众视野,各大城市为提高城市形象和吸引游客,纷纷举办建筑投影秀与灯光节活动。本文围绕着“奇观”理论下的建筑投影艺术影像设计的核心主题,从奇观理论与建筑投影艺术相融合的角度,对国内外奇观相关理论进行梳理,阐释了奇观理论在社会生活中尤其是在建筑领域的应用与发展,并对国内外关于建筑投影艺
学位
【目的】本研究基于柯氏模型,构建既符合我国国情又能体现麻醉专科护士专业特征的培训效果评估指标,为麻醉专科护士培训效果评价提供参考。【方法】(1)半结构个人访谈:对从事麻醉护理管理、护理教学、临床麻醉及麻醉护理工作资深专家进行半结构个访,提炼培训效果评价维度。(2)文献分析法:厘清麻醉专科护士的专业特征,归纳总结形成初筛条目。(3)德尔菲法:进行两轮专家函询对指标修改、完善并形成麻醉专科护士培训效果
学位
我国是一个宗族根基牢固的国家,宗族组织和宗族势力在我国已经存在了2000多年,在封建统治时期,宗族组织以统治者的身份出现,统治者用它来划分特权阶层,宗族势力作为统治阶级的政治工具,已渗透到农村生产生活的方方面面。新中国成立后,宗族势力曾遭受重创。但由于农村生产力水平低下、交通不发达、农民血缘和地缘关系紧密等原因,宗族文化并未消失。虽然我国在一定程度上完成了人口的城镇化,但生活方式尚未彻底改变,以一
学位