《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 設計應用 > 基于FPGA實現AES的側信道碰撞攻擊
基于FPGA實現AES的側信道碰撞攻擊
2014年電子技術應用第10期
郭建飛,王 忠,嚴迎建,郭朋飛
解放軍信息工程大學,河南 鄭州450004
摘要: 為了解決攻擊點在能量跡中具體位置的識別問題,在對側信道碰撞攻擊技術研究的基礎上,提出了通過計算能量跡中每個采樣點的方差來識別攻擊點的方差檢查技術。
中圖分類號: TP309.7
文獻標識碼: A
文章編號: 0258-7998(2014)10-0066-03
中文引用格式:郭建飛,王忠,嚴迎建,郭朋飛.基于FPGA實現AES的側信道碰撞攻擊[J].電子技術應用,2014,40(10):66-68+71.
Side-channel collision attack based on the FPGA implementation of AES
Guo Jianfei,Wang Zhong,Yan Yingjian,Guo Pengfei
PLA Information Engineering University,Zhengzhou 450004,China
Abstract: To solve the problem on the identification of location of the attack point in the energy traces, this paper puts forward the variance inspection technology, which computes variance of every sampling points in energy traces to identify the attack point, based on the research of side-channel collision attack. What′s more, this paper implements an attack to the AES FPGA implemented by the use of correlation-based collision detection method. The result shows that the variance detection technology can effectively identify the location of the attack point in the energy traces.
Key words : side-channel collision attack;AES;variance inspection;correlation;collision detection

0 引言

    2003年Schramm等在FSE上提出碰撞攻擊[1],參考文獻[2]首次將側信道碰撞應用到AES上。隨后,Bogdanov[3]對AES的側信道碰撞攻擊進行了改進,Moradi等人[4]提出對使用掩碼S盒的AES進行碰撞攻擊。側信道碰撞攻擊不需要依賴任何泄露模型,只需擁有識別攻擊點在能量跡中位置的能力。

    本文在對側信道碰撞攻擊技術研究的基礎上,提出了方差檢查技術,并利用基于相關系數碰撞檢測方法,對AES實施了攻擊。

1 碰撞攻擊流程及AES碰撞分析

1.1 碰撞攻擊流程

    碰撞攻擊可按圖1所示的步驟實施。側信道碰撞攻擊技術可分為4個階段:碰撞分析、側信息測量、碰撞檢測和密鑰恢復。其中,碰撞分析和碰撞檢測為側信道碰撞攻擊的關鍵,本文主要對這兩個階段進行研究。

xxaq4-t1.gif

1.2 AES碰撞分析及密鑰恢復

    本文選擇AES進行側信道碰撞攻擊的研究。記K=xxaq4-gs.gif

    如圖2所示,假設在AES第一輪S盒中的第4個字節和第11個字節位置處發生一次碰撞,則:

xxaq4-gs1-3.gif

xxaq4-t2.gif

    即第一輪子密鑰字節k2,…,k16均可由k1表示,然后在給定明密文對的條件下遍歷k1,就可確定k1,根據k1和方程組(3)就可求出其他比特密鑰。

2 算法實現及能量采集

2.1 算法實現

    對面積和功耗有較高要求的分組密碼算法在硬件實現時,會對S盒采取復用[4-6],這為側信道碰撞攻擊的實施提供了契機。本文以如圖3所示AES為攻擊對象。

xxaq4-t3.gif

    圖中,控制模塊控制寄存器組1每一個時鐘周期輸出輸入選擇模塊結果的8位,最后一圈時,寄存器組1中的128比特數值為密文;寄存器組2用于寄存16個時鐘周期中S盒運算的輸出。

2.2 能量采集平臺

    采用如圖4所示的能量采集平臺[7]對本文的研究進行驗證。其中,PC對控制模塊和密碼芯片進行信息配置,并對示波器采集到的波形數據進行分析;控制模塊控制密碼芯片的加解密運算;信號發生器提供系統時鐘;密碼芯片中下載待攻擊密碼算法;示波器采集密碼芯片的電磁輻射信息。

xxaq4-t4.gif

3 基于相關系數的碰撞檢測方法

    本文提出通過計算能量跡中每一采樣點的方差來識別攻擊點的方差檢查技術,并利用基于相關系數的碰撞檢測方法對其進行了驗證。

3.1 方差檢查

    概率論上,方差用于度量隨機變量和其數學期望之間的偏離程度,隨機變量X的方差如式(4)所示:

    xxaq4-gs4.gif

    當不同算法操作處理不同輸入時,對應的側信息有差別,基于此,可利用方差來檢查電磁曲線中碰撞攻擊點的位置信息,具體步驟如下:

    (1)針對某一攻擊點,遍歷所有對應明文位作為能量采集平臺中算法的明文輸入;

    (2)利用能量采集平臺采集對應明文的電磁曲線波形;

    (3)對電磁曲線中每一個采樣點進行方差計算。

    具體地,針對AES算法,將第一輪第一個S盒視為碰撞攻擊點,對其進行方差檢查。

    首先,遍歷對應第一個S盒輸入的8位明文;然后,利用能量采集平臺重復采集y次對應遍歷明文的電磁曲線,對每個明文對應的電磁曲線做平均,得到28條平均電磁曲線,記第i條平均電磁曲線為:

xxaq4-gs5-6.gif

    利用式(6)對28條平均電磁曲線計算每一個采樣點的方差,就可得到對應第一個S盒的方差圖。

3.2 碰撞檢測方法

xxaq4-gs6-1.gif

xxaq4-t5.gif

    對應第j個采樣點的相關系數可利用下式進行計算:

xxaq4-gs7.gif

4 攻擊驗證

    本節從實測驗證、方差計算、相關系數計算三個方面對AES的實現進行攻擊驗證。

4.1 實測驗證

    按照側信道信息采集平臺的工作流程,采集AES密碼芯片運行時16個S盒運算的泄露信息如圖6所示。

xxaq4-t6.gif

    從圖6可以看出示波器上的能量跡與AES的16個時鐘周期的S盒運算十分吻合。因此,能量采集平臺下觀測到的能量跡曲線可以作為攻擊的信息源。

4.2 方差計算

    如3.1節的描述對個別S盒發生泄露的位置進行檢測。選擇兩個S盒為碰撞點時,固定α∈GF(28),遍歷Δa,b,對每個明文重復50次測量,對應每個S盒可各得50×28條跡,對兩組28條平均跡分別求方差,得到圖7所示兩個方差圖。

xxaq4-t7.gif

    從圖中可以看出,在第110個采樣點附近和第160個采樣點附近兩圖有明顯差異,說明算法執行時對這兩部分操作處理的數據有明顯不同,這與遍歷輸入明文字節的位置不同相對應,印證了第一個S盒和第二個S盒作為碰撞攻擊點的事實。

4.3 相關系數計算

xxaq4-gs7-1.gif

xxaq4-t8.gif

    從圖8中可以看出,當Δa,b=128’h0000 0000 0000 0000 0000 0000 0000 2200時,對應P和Pxxaq3-t3-.gifΔa,b的相關系數曲線有明顯的尖峰,則碰撞檢測成功。

5 結論

    為了識別攻擊點,本文提出方差檢查技術,在對AES進行攻擊的過程中,利用基于相關系數的碰撞檢測方法對其進行了驗證,結果表明方差檢查技術可以有效地識別攻擊點在能量跡中的位置信息。

參考文獻

[1] SCHRAMM K,WOLLINGER T,PAAR C.A new class of collision attacks and its application to DES[C].Johansson,T.(ed.)FSE 2003,LNCS,Springer,Heidelberg,2003:206-222.

[2] SCHRAMM K,LEANDER G,FELKE P,et al.A collisionattack on AES:combining side channel and differentialattack[C].Joye,M.,Quisquater,J.-J.(eds.) CHES 2004,LNCS,Springer,Heidelberg,2004:163-175.

[3] BOGDANOV A.Improved side-channel collision attacks on AES[C].Selected Areas in Cryptography-SAC 2007,2007:84-95.

[4] MORADI A,MISCHKE O,EISENBARTH T.Correlationenhanced power analysis collision attack[C].CHES,2010:125-139.

[5] CANRIGHT D.A very compact S-Box for AES[C].CHES 2005,volume 3659 of LNCS,Springer,2005:441-455.

[6] SATOH A,MORIOKA S,TAKANO K,et al.A compact rijndael hardware architecture with S-Box optimization[C].Advances in Cryptology-ASIACRYPT 2001,volume 2248 of LNCS,Springer,2001:239-254.

[7] 段二朋,嚴迎建,李佩之.針對AES密碼算法FPGA實現的CEMA攻擊[J].計算機工程與設計,2012,33(8):2926-2930.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久精品视频| 久久综合色天天久久综合图片| 欧美在线视频全部完| 亚洲天堂男人| 亚洲欧洲一区二区三区久久| 一区在线观看| 伊人久久婷婷色综合98网| 国产又爽又黄的激情精品视频| 国产欧美精品在线播放| 国产精品视屏| 国产麻豆一精品一av一免费| 国产嫩草影院久久久久| 国产欧美一区二区色老头| 国产精品一区视频网站| 国产日韩欧美精品在线| 国产欧美在线观看一区| 国产女优一区| 国产主播一区二区| 在线免费观看日本欧美| 亚洲第一色在线| 91久久久在线| 日韩一区二区久久| 亚洲图片欧美午夜| 午夜在线精品偷拍| 性欧美大战久久久久久久免费观看| 亚洲欧美一区二区三区极速播放 | 亚洲影院免费观看| 亚洲欧美日韩网| 久久成人人人人精品欧| 久久青青草原一区二区| 蜜月aⅴ免费一区二区三区| 免费日韩视频| 欧美日韩八区| 国产精品美女久久| 狠狠色噜噜狠狠色综合久| 在线观看免费视频综合| 亚洲欧洲一区二区在线播放| 一本久久青青| 先锋影音网一区二区| 亚洲国产成人精品久久| 亚洲精品视频一区| 亚洲一区二区视频在线| 久久成人18免费网站| 男女视频一区二区| 欧美午夜不卡| 国产一区二区精品丝袜| 亚洲黄色在线视频| 亚洲中午字幕| 亚洲人www| 亚洲欧美视频在线观看| 久久字幕精品一区| 欧美日一区二区在线观看 | 日韩视频永久免费| 欧美在线观看视频| 亚洲美女黄色| 久久大逼视频| 欧美精品一区在线发布| 国产伦精品一区二区三区免费迷 | 国产伦精品一区二区三区高清版 | 久久久久女教师免费一区| 欧美激情网友自拍| 国产精品美女午夜av| 在线播放日韩| 亚洲影院免费| 亚洲三级色网| 欧美一区影院| 欧美精品videossex性护士| 国产精品一香蕉国产线看观看| 亚洲第一福利视频| 亚洲欧美清纯在线制服| 亚洲另类一区二区| 久久精品国产精品亚洲| 欧美视频手机在线| 在线精品视频一区二区| 国产精品99久久99久久久二8| 亚洲国产激情| 欧美亚洲免费电影| 欧美日韩不卡合集视频| 一区二区在线不卡| 性欧美办公室18xxxxhd| 亚洲一区二区高清| 欧美国产专区| 韩国精品久久久999| 亚洲一二区在线| 99re6热只有精品免费观看| 久久免费99精品久久久久久| 国产精品v欧美精品∨日韩| 在线观看日韩国产| 久久av免费一区| 午夜精品福利一区二区蜜股av| 欧美成人有码| 国语精品一区| 性欧美大战久久久久久久免费观看| 在线视频亚洲一区| 欧美国产日产韩国视频| 黄色影院成人| 久久黄金**| 久久精品免费| 国产欧美va欧美va香蕉在| 一本色道久久综合亚洲精品高清 | 一区二区三区久久久| 蜜桃av噜噜一区| 国精产品99永久一区一区| 亚洲欧美日韩国产一区| 亚洲免费视频在线观看| 欧美日韩在线高清| 99精品99久久久久久宅男| 亚洲精选91| 免费欧美电影| 亚洲第一精品夜夜躁人人爽| 亚洲电影免费在线| 久久女同互慰一区二区三区| 国产欧美日韩亚洲| 午夜视频一区| 久久久久久久久一区二区| 国产精品欧美精品| 亚洲综合不卡| 欧美一区二区三区四区视频| 国产精品一区二区久久久| 亚洲图片你懂的| 欧美一级视频精品观看| 国产精品青草久久久久福利99| 亚洲视频一区二区| 亚洲欧美韩国| 国产欧美va欧美va香蕉在| 午夜精品久久久久99热蜜桃导演| 欧美一区二区三区视频在线 | 久久狠狠久久综合桃花| 久久综合成人精品亚洲另类欧美| 狠狠狠色丁香婷婷综合激情| 亚洲国产乱码最新视频| 欧美freesex8一10精品| 亚洲国产婷婷香蕉久久久久久| 亚洲人成网站色ww在线| 欧美精品一区三区| 99v久久综合狠狠综合久久| 亚洲女人小视频在线观看| 国产精品日韩专区| 欧美在线播放视频| 免费视频亚洲| 亚洲精品一区二区三区蜜桃久 | 日韩网站免费观看| 亚洲欧美日韩高清| 国产色爱av资源综合区| 久久爱www.| 欧美电影免费观看| 99re热这里只有精品视频| 午夜精品久久久久影视 | 亚洲电影欧美电影有声小说| 9色精品在线| 国产精品久久福利| 欧美影院在线播放| 欧美成人免费va影院高清| 夜夜嗨av色一区二区不卡| 欧美影院一区| 亚洲国产精品一区二区三区| 亚洲一区在线播放| 国内精品福利| 一区二区三区四区国产精品| 国产农村妇女毛片精品久久麻豆 | 日韩午夜在线视频| 国产精品成人在线| 性色一区二区三区| 欧美激情久久久久| 亚洲曰本av电影| 男人插女人欧美| 国产精品99久久久久久www| 久久久久久久精| 亚洲精品一区在线| 久久精品综合一区| 日韩视频中文| 久久婷婷丁香| 中日韩美女免费视频网站在线观看| 久久福利视频导航| 亚洲精品乱码久久久久久| 久久国产主播精品| 亚洲日本黄色| 久久久精彩视频| 亚洲精品字幕| 久久一区二区三区av| 夜夜嗨av一区二区三区四区| 久久全国免费视频| 中日韩美女免费视频网站在线观看 | 久久一区国产| 亚洲在线播放| 欧美日韩另类综合| 亚洲第一级黄色片| 国产精品婷婷午夜在线观看| 亚洲狼人综合| 韩国v欧美v日本v亚洲v| 亚洲综合精品自拍| 亚洲黄色在线| 久久久久在线观看| 亚洲一区二区三区777| 欧美日本免费| 亚洲国产成人porn| 国产视频欧美| 亚洲一区二区三区午夜| 亚洲第一精品在线| 久久天堂av综合合色|