Midori算法抗故障攻击安全性评估

来源 :密码学报 | 被引量 : 0次 | 上传用户:chengl1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Midori是ASIACRYPT 2015上提出的一种轻量级分组密码算法,密钥长度为128-bit,分组长度为64/128-bit,分别对应Midori64和Midori128,可被用于保护物联网设备安全.对Midori算法抗故障分析安全性进行了评估.首先,基于信息论通过分析故障传播路径,对故障注入后的Midori密钥剩余熵进行了理论估计.结果表明:基于第R–3轮半字节和字节模型,1次故障注入可分别将Midori64、Midori128密钥剩余熵大约降低到68.47-bit、8.03-bit,但对倒数第2轮、第3轮故障分析复杂度较高,多次故障注入分析可解决该问题.然后,利用差分故障分析方法,对故障注入后的Midori密钥剩余熵进行了实际验证.结果表明:3次随机半字节、2次随机字节故障可分别将Midori64、Midori128的密钥剩余熵降低至8.10-bit和0-bit.最后,利用Midori代数方程简单特点,将代数分析引入到故障分析中,利用代数故障分析方法优化了Midori差分故障分析结果.结果表明:代数故障分析可将Midori64故障攻击扩展到复杂故障模型,基于第R–3轮字节故障模型、R–4轮半字节故障模型,可分别使用4次、10次故障注入恢复Midori64完整密钥;代数故障分析可以降低Midori128攻击复杂度,基于第R–3轮字节故障模型,1次故障注入在94%的情况下可将Midori128密钥熵降低至16-bit以内.因此,必须对Midori算法倒数5轮进行故障攻击防护. Midori is a lightweight block cipher algorithm proposed by ASIACRYPT 2015 with key length of 128-bit and packet length of 64/128-bit, corresponding to Midori64 and Midori128, respectively, which can be used to secure IoT devices. Midori algorithm is used to evaluate the safety of anti-fault analysis.Firstly, based on information theory, the residual entropy of Midori key after fault injection is theoretically estimated by analyzing the fault propagation path.The results show that based on the R-3 round nibble and word Section model, a fault injection can reduce the residual entropy of the Midori64 and Midori128 keys to about 68.47-bit and 8.03-bit, respectively. However, for the last-second and third-round fault analysis, the complexity of the fault analysis is high and multiple fault injection analysis Which can solve the problem.Then, the residual entropy of the Midori key after the injection of the fault is verified by using the method of differential fault analysis.The results show that three times of random nibbles and two random bytes can respectively separate Midori64, Midori128 The residual entropy of the key is reduced to 8.10-bit and 0-bit.Finally, algebraic analysis is introduced into the fault analysis by using the simple features of the Midori algebraic equation, and the algebraic failure analysis method is used to optimize the Midori differential fault analysis The results show that algebraic failure analysis can extend Midori64 fault attacks to complex fault models. Based on the R-3 byte error model and the R-4 round nibble fault model, the fault can be injected 4 times and 10 times respectively Recover the Midori64 complete key. Algebraic failure analysis can reduce Midori128 attack complexity. Based on the R-3 round-robin fault model, one fault injection can reduce Midori128 key entropy to 16-bit in 94% of cases. Therefore, Midori algorithm must be the last 5 rounds of fault attack protection.
其他文献
时间飞快地流逝,转眼已到6月,“2005中国国际轴承及其装备展览会”不几天就要在上海召开了,这不免让人回想起2003年轴承展盛况及行业人士对MC《现代零部件》的期望与友好合作来
“三个代表”重要思想是十六大的灵魂,也是学习、贯彻、落实十六大精神的灵魂。民主党派作为多党合作政治制度中的参政党,在学习贯彻中共十六大精神中,如何结合自身的特点,突出参
政府绩效审计是政府审计发展的历史必然,是政府受托经济责任发展到一定阶段的必然结果。而我国的政府绩效审计仍处于起步阶段,各方面与其他国家的较成熟的绩效审计相比还有较大
<正>2016年年初,大嫂水饺关店之潮甚嚣尘上。在高端餐饮转型大众餐饮的今天,中式快餐连锁品牌举步维艰,再次震撼了整个餐饮业。令人目瞪口呆的是,饺子这个北方市场的核心品类
学术法治化是高校依法治教的重要组成部分。市场化对学术行为的影响,导致大量学术不端现象产生,严重影响了高校的社会声誉和健康发展。加强高校法制化建设,健全学术管理体系
电影以视觉、听觉传达为感知途径,影像和声音的结合方式成为这一艺术得以确立的最重要部分,而扩展两者之间的关系为保持电影表现力的重要创作方法。在电影声音彼此以及声音与
口译是一种认知活动,也是一种交际活动。作为一种特殊的口头交际手段,口译的目的在于帮助使用不同语言、拥有不同文化的人们进行交流。Sperber和Wilson的关联理论把语言交际
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本文的主要内容为语言经济原则及其在俄语口语中的体现和运用。本文作者在语言学家们的研究基础上重点论述了俄语口语的定义、特点,详细研究了语言经济原则,深入分析了语言经
本文研究了一种五相双绕组感应发电机励磁控制系统的硬件设计与实现方法。该发电机的转子为笼型,其定子上有两套五相绕组:一套是控制绕组,接有励磁变换器;另一套是功率绕组,经