基于TVLA的侧信道泄露评估方法优化研究

来源 :广东技术师范大学 | 被引量 : 0次 | 上传用户:ching19846
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
侧信道攻击是利用密码算法在实现过程中的时间消耗、能量消耗、电磁辐射、等侧信道信息泄露而对加密设备实施的攻击。随着侧信道攻击技术的日臻完善和人们对信息安全要求的提高,侧信道泄露评估成为了密码芯片测评和认证的必要阶段。国际上主要采用CC标准对密码产品进行安全评估,中国等同版本为国标GB/18336。采用“攻击导向”的CC标准评估过程需要专业人员操作,需要详细分析密码算法和实现细节,不具备通用性。目前另一种安全评估的标准方法是基于TVLA的测试向量泄露评估法,该方法具有易实现、易使用和通用性强等优点,可以有效解决CC标准存在的上述问题,因此成为当前侧信道攻击的热门研究方向。基于TVLA的侧信道泄露评估方案虽然具有诸多优点,但评估时要满足各种严苛条件,实际应用中容易受实验设置的影响而出现错误。同时实践中发现基于配对t检验的TVLA只有满足一定的条件时才能够发挥快速性、高效性,否则会出现错误的评估结果。本文以准确、高效和快速的评估方案为目标,对基于配对t检验的TVLA优化方案进行了深入研究。本文的主要工作和贡献如下:首先,对比分析了基于Welch’s t检验、配对t检验的TVLA实现过程的主要影响因素以及两种t检验适用的条件。TVLA的实现过程中由于实验测量设备、实验环境温度等因素产生的共同噪声而导致抽样的正相关样本,此时采用基于配对t检验的TVLA能够发挥其快速性、高效性、鲁棒性的优点。TVLA中的抽样设计很难避免交叉输入明文的顺序造成的样本相关性,为了TVLA的准确、快速实现应该根据样本相关性的正负来优选t检验。为此搭建了实验平台并根据三种影响因素设计了评估实验来验证本文发现的问题。然后,从理论上分析了两种t检验的不同以及样本相关性系数对两种t检验选择的要求。结合统计学对修正型双样本t检验的研究,利用t值、自由度、相关性系数可以将两种t检验进行相互修正使评估结果更加准确。本文提出了一种基于两种t检验相互修正的TVLA评估方法,可以发挥配对t检验的高效性又能避免错误。通过本文评估方案对AES在SAKURA-G上实现过程进行了评估,结果表明抽样过程中很难避免相关样本的产生,本文的优化方案可以准确、高效的完成评估。最后,将本文优化的评估方案应用到当前热门的后量子密码算法的侧信道泄露评估,通过对SAKURA-G标准评估板上并行实现的多变量密码算法QAUD进行评估验证本文优化方案的有效性,进而结合侧信道攻击分析中的寄存器泄露模型验证了评估结果的准确性。侧信道泄露评估过程中无法避免抽样过程造成的样本相关性,本文提出的TVLA优化方案能够避免因样本相关性导致单独使用Welch’s t检验或配对t检验出现的错误,在保证准确性和通用性的同时仍然具有配对t检验的高效性,因此在密码芯片的黑盒评估中具有很好的应用价值。
其他文献
介绍了“问题解决型”教学法的指导思想和目标及在教学中的应用,分析了该教学法的优势,对实验教学和考核办法的改进进行了讨论。
应日本日中文化交流协会邀请,以李凌同志为团长的中国音乐家代表团于1987年9月18日至10月2日在日本进行了友好访问。四川音乐学院院长宋大能教授作为代表团成员随团出访。
三苯氧胺(他莫昔芬)为合成抗雌激素药物.它可阻止雌二醇与雌激素受体结合,干扰蛋白质的转变,影响移位过程,并可抑制新的胞浆雌激素受体的合成,影响DNA的合成及核分裂,因此具
通过自由基聚合,合成了线型聚N,N-二乙基丙烯酰胺(PDEA),用乌氏粘度计测定并考察了该聚合物在四氢呋喃(THF)、H2O以及THF-H2O混合溶剂中粘度的温度依赖性.实验结果表明,PDEA
大学生群体中,各大高校的大学生在专业基础课的逃课率为百分之二十左右,公共基础课的逃课率更不容乐观,多达百分之五十,而且,据调查,基本所有的高校中,在校大学生都存在逃课
目的:研究骨盆按旋法治疗骶髂关节错位的临床疗效,为临床提供针对性矫正骶髂关节错位,安全可靠的新方法.方法:对临床骶髂关节错位的病例筛选,将符合诊断标准和纳入标准的120例
目的:临床观察中药"前列饮"结合经尿道腔内兼瘀型慢性前列腺炎的治疗效果。方法:对符合条件的94例湿热瘀阻型慢性前列腺炎患者首先在无菌和尿道麻醉条件下行经尿道VICC(vescular i
高斯贝尔DVD/DVB一体机是今年CCBN展会上新推出的产品。合二为一的功能,其全金属外壳,超薄设计,让人赏心悦目。