《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 設計應用 > 基于FPGA實現AES的側信道碰撞攻擊
基于FPGA實現AES的側信道碰撞攻擊
2014年電子技術應用第10期
郭建飛,王 忠,嚴迎建,郭朋飛
解放軍信息工程大學,河南 鄭州450004
摘要: 為了解決攻擊點在能量跡中具體位置的識別問題,在對側信道碰撞攻擊技術研究的基礎上,提出了通過計算能量跡中每個采樣點的方差來識別攻擊點的方差檢查技術。
中圖分類號: TP309.7
文獻標識碼: A
文章編號: 0258-7998(2014)10-0066-03
中文引用格式:郭建飛,王忠,嚴迎建,郭朋飛.基于FPGA實現AES的側信道碰撞攻擊[J].電子技術應用,2014,40(10):66-68+71.
Side-channel collision attack based on the FPGA implementation of AES
Guo Jianfei,Wang Zhong,Yan Yingjian,Guo Pengfei
PLA Information Engineering University,Zhengzhou 450004,China
Abstract: To solve the problem on the identification of location of the attack point in the energy traces, this paper puts forward the variance inspection technology, which computes variance of every sampling points in energy traces to identify the attack point, based on the research of side-channel collision attack. What′s more, this paper implements an attack to the AES FPGA implemented by the use of correlation-based collision detection method. The result shows that the variance detection technology can effectively identify the location of the attack point in the energy traces.
Key words : side-channel collision attack;AES;variance inspection;correlation;collision detection

0 引言

    2003年Schramm等在FSE上提出碰撞攻擊[1],參考文獻[2]首次將側信道碰撞應用到AES上。隨后,Bogdanov[3]對AES的側信道碰撞攻擊進行了改進,Moradi等人[4]提出對使用掩碼S盒的AES進行碰撞攻擊。側信道碰撞攻擊不需要依賴任何泄露模型,只需擁有識別攻擊點在能量跡中位置的能力。

    本文在對側信道碰撞攻擊技術研究的基礎上,提出了方差檢查技術,并利用基于相關系數碰撞檢測方法,對AES實施了攻擊。

1 碰撞攻擊流程及AES碰撞分析

1.1 碰撞攻擊流程

    碰撞攻擊可按圖1所示的步驟實施。側信道碰撞攻擊技術可分為4個階段:碰撞分析、側信息測量、碰撞檢測和密鑰恢復。其中,碰撞分析和碰撞檢測為側信道碰撞攻擊的關鍵,本文主要對這兩個階段進行研究。

xxaq4-t1.gif

1.2 AES碰撞分析及密鑰恢復

    本文選擇AES進行側信道碰撞攻擊的研究。記K=xxaq4-gs.gif

    如圖2所示,假設在AES第一輪S盒中的第4個字節和第11個字節位置處發生一次碰撞,則:

xxaq4-gs1-3.gif

xxaq4-t2.gif

    即第一輪子密鑰字節k2,…,k16均可由k1表示,然后在給定明密文對的條件下遍歷k1,就可確定k1,根據k1和方程組(3)就可求出其他比特密鑰。

2 算法實現及能量采集

2.1 算法實現

    對面積和功耗有較高要求的分組密碼算法在硬件實現時,會對S盒采取復用[4-6],這為側信道碰撞攻擊的實施提供了契機。本文以如圖3所示AES為攻擊對象。

xxaq4-t3.gif

    圖中,控制模塊控制寄存器組1每一個時鐘周期輸出輸入選擇模塊結果的8位,最后一圈時,寄存器組1中的128比特數值為密文;寄存器組2用于寄存16個時鐘周期中S盒運算的輸出。

2.2 能量采集平臺

    采用如圖4所示的能量采集平臺[7]對本文的研究進行驗證。其中,PC對控制模塊和密碼芯片進行信息配置,并對示波器采集到的波形數據進行分析;控制模塊控制密碼芯片的加解密運算;信號發生器提供系統時鐘;密碼芯片中下載待攻擊密碼算法;示波器采集密碼芯片的電磁輻射信息。

xxaq4-t4.gif

3 基于相關系數的碰撞檢測方法

    本文提出通過計算能量跡中每一采樣點的方差來識別攻擊點的方差檢查技術,并利用基于相關系數的碰撞檢測方法對其進行了驗證。

3.1 方差檢查

    概率論上,方差用于度量隨機變量和其數學期望之間的偏離程度,隨機變量X的方差如式(4)所示:

    xxaq4-gs4.gif

    當不同算法操作處理不同輸入時,對應的側信息有差別,基于此,可利用方差來檢查電磁曲線中碰撞攻擊點的位置信息,具體步驟如下:

    (1)針對某一攻擊點,遍歷所有對應明文位作為能量采集平臺中算法的明文輸入;

    (2)利用能量采集平臺采集對應明文的電磁曲線波形;

    (3)對電磁曲線中每一個采樣點進行方差計算。

    具體地,針對AES算法,將第一輪第一個S盒視為碰撞攻擊點,對其進行方差檢查。

    首先,遍歷對應第一個S盒輸入的8位明文;然后,利用能量采集平臺重復采集y次對應遍歷明文的電磁曲線,對每個明文對應的電磁曲線做平均,得到28條平均電磁曲線,記第i條平均電磁曲線為:

xxaq4-gs5-6.gif

    利用式(6)對28條平均電磁曲線計算每一個采樣點的方差,就可得到對應第一個S盒的方差圖。

3.2 碰撞檢測方法

xxaq4-gs6-1.gif

xxaq4-t5.gif

    對應第j個采樣點的相關系數可利用下式進行計算:

xxaq4-gs7.gif

4 攻擊驗證

    本節從實測驗證、方差計算、相關系數計算三個方面對AES的實現進行攻擊驗證。

4.1 實測驗證

    按照側信道信息采集平臺的工作流程,采集AES密碼芯片運行時16個S盒運算的泄露信息如圖6所示。

xxaq4-t6.gif

    從圖6可以看出示波器上的能量跡與AES的16個時鐘周期的S盒運算十分吻合。因此,能量采集平臺下觀測到的能量跡曲線可以作為攻擊的信息源。

4.2 方差計算

    如3.1節的描述對個別S盒發生泄露的位置進行檢測。選擇兩個S盒為碰撞點時,固定α∈GF(28),遍歷Δa,b,對每個明文重復50次測量,對應每個S盒可各得50×28條跡,對兩組28條平均跡分別求方差,得到圖7所示兩個方差圖。

xxaq4-t7.gif

    從圖中可以看出,在第110個采樣點附近和第160個采樣點附近兩圖有明顯差異,說明算法執行時對這兩部分操作處理的數據有明顯不同,這與遍歷輸入明文字節的位置不同相對應,印證了第一個S盒和第二個S盒作為碰撞攻擊點的事實。

4.3 相關系數計算

xxaq4-gs7-1.gif

xxaq4-t8.gif

    從圖8中可以看出,當Δa,b=128’h0000 0000 0000 0000 0000 0000 0000 2200時,對應P和Pxxaq3-t3-.gifΔa,b的相關系數曲線有明顯的尖峰,則碰撞檢測成功。

5 結論

    為了識別攻擊點,本文提出方差檢查技術,在對AES進行攻擊的過程中,利用基于相關系數的碰撞檢測方法對其進行了驗證,結果表明方差檢查技術可以有效地識別攻擊點在能量跡中的位置信息。

參考文獻

[1] SCHRAMM K,WOLLINGER T,PAAR C.A new class of collision attacks and its application to DES[C].Johansson,T.(ed.)FSE 2003,LNCS,Springer,Heidelberg,2003:206-222.

[2] SCHRAMM K,LEANDER G,FELKE P,et al.A collisionattack on AES:combining side channel and differentialattack[C].Joye,M.,Quisquater,J.-J.(eds.) CHES 2004,LNCS,Springer,Heidelberg,2004:163-175.

[3] BOGDANOV A.Improved side-channel collision attacks on AES[C].Selected Areas in Cryptography-SAC 2007,2007:84-95.

[4] MORADI A,MISCHKE O,EISENBARTH T.Correlationenhanced power analysis collision attack[C].CHES,2010:125-139.

[5] CANRIGHT D.A very compact S-Box for AES[C].CHES 2005,volume 3659 of LNCS,Springer,2005:441-455.

[6] SATOH A,MORIOKA S,TAKANO K,et al.A compact rijndael hardware architecture with S-Box optimization[C].Advances in Cryptology-ASIACRYPT 2001,volume 2248 of LNCS,Springer,2001:239-254.

[7] 段二朋,嚴迎建,李佩之.針對AES密碼算法FPGA實現的CEMA攻擊[J].計算機工程與設計,2012,33(8):2926-2930.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久噜噜噜久久人人看| 亚洲社区在线观看| 欧美区视频在线观看| 亚洲午夜羞羞片| 一本久道久久综合中文字幕| 亚洲一级片在线观看| 日韩视频在线一区二区三区| 久久激情视频免费观看| 国产精品自拍小视频| 一本一本久久| 亚洲天堂成人在线视频| 欧美久久99| 亚洲日本久久| 一区二区三区国产| 久久黄色网页| 久久精品99国产精品酒店日本| 99国产精品国产精品久久| 亚洲字幕一区二区| 99精品99| 国产精品成人一区二区艾草| 久久成人这里只有精品| 亚洲电影第1页| 伊人久久综合97精品| 国产伦精品一区二区三区照片91| 欧美日韩精品| 欧美欧美天天天天操| 欧美成人精品激情在线观看 | 日韩手机在线导航| 91久久精品国产91久久| 亚洲成人在线视频播放| 久久成人这里只有精品| 欧美亚洲专区| 欧美在线二区| 欧美伊人久久久久久午夜久久久久| 亚洲午夜极品| 亚洲欧美成人一区二区在线电影 | 亚洲欧美网站| 欧美亚洲综合另类| 欧美一二三区精品| 久久不见久久见免费视频1| 久久国产精彩视频| 亚洲综合国产精品| 欧美一区二区视频在线观看2020 | 欧美一区久久| 久久九九国产精品| 久久青青草综合| 麻豆久久精品| 欧美日韩1区| 欧美午夜精品久久久久久人妖| 欧美日韩国产va另类| 欧美日韩在线观看一区二区| 欧美视频一区二区| 国产精品一区免费视频| 国产精品久久久久秋霞鲁丝| 欧美另类女人| 国产精品户外野外| 国产欧美在线观看一区| 国产精品久久婷婷六月丁香| 国产精品裸体一区二区三区| 欧美日韩一区视频| 欧美日韩国产精品成人| 国产精品jvid在线观看蜜臀 | 欧美日韩国产小视频| 国产精品成人观看视频免费| 国产精品亚洲产品| 国内一区二区在线视频观看| 在线观看欧美日韩国产| 亚洲精品字幕| 亚洲免费一在线| 亚洲国产福利在线| 一本久道久久综合狠狠爱| 亚洲制服丝袜在线| 久久久久九九视频| 欧美激情第9页| 国产精品日韩精品欧美在线| 国产综合色精品一区二区三区 | 国产精品免费看| 国产综合网站| 亚洲三级色网| 亚洲视频你懂的| 亚洲福利视频一区二区| 中文精品99久久国产香蕉| 久久成人精品视频| 久久网站免费| 欧美α欧美αv大片| 国产精品久久久久久妇女6080| 国产一区二区三区的电影 | 久久精品国产清高在天天线| 亚洲美女在线观看| 午夜伦理片一区| 你懂的视频一区二区| 欧美涩涩视频| 黄色国产精品一区二区三区| 亚洲精品国产精品乱码不99按摩| 亚洲欧美电影在线观看| 亚洲精品久久久久久久久| 欧美一区二区黄色| 欧美女同视频| 很黄很黄激情成人| 亚洲午夜精品国产| 日韩一级片网址| 久久久久99精品国产片| 国产精品wwwwww| 亚洲国产精品欧美一二99| 在线综合亚洲| 亚洲黄色在线看| 欧美亚洲在线| 欧美日韩免费高清一区色橹橹| 国产一区二区三区高清在线观看| 日韩一级欧洲| 亚洲欧洲综合| 欧美中文在线免费| 欧美激情视频一区二区三区不卡| 国产亚洲午夜| 亚洲女同性videos| 中文国产亚洲喷潮| 欧美肥婆bbw| 激情综合电影网| 午夜综合激情| 午夜精品视频网站| 欧美日韩精品中文字幕| 在线观看视频欧美| 久久国产精品久久久久久久久久| 亚洲欧美视频| 国产精品成人观看视频国产奇米| 在线观看国产欧美| 久久精品99无色码中文字幕| 午夜久久久久久| 国产精品家庭影院| 在线一区二区日韩| 一本久久a久久精品亚洲| 亚洲欧美日本日韩| 欧美日韩中文在线观看| 亚洲人体1000| 日韩写真在线| 欧美黄色一级视频| 在线观看欧美| 亚洲人成网站色ww在线| 久久久久久久精| 国产日韩一区二区| 欧美一区激情| 久久麻豆一区二区| 很黄很黄激情成人| 亚洲国产导航| 嫩模写真一区二区三区三州| 在线看日韩欧美| 亚洲国产你懂的| 欧美1区2区| 91久久在线| 亚洲深夜福利网站| 国产精品黄视频| 亚洲最黄网站| 亚洲毛片一区| 欧美日韩免费高清一区色橹橹| 亚洲人成高清| 亚洲视频免费观看| 国产精品久久久久高潮| 亚洲一区二区三区高清不卡| 羞羞答答国产精品www一本| 国产日韩欧美一区在线| 亚洲国产黄色片| 欧美日韩在线精品一区二区三区| 亚洲欧美影音先锋| 欧美成人一二三| 亚洲一区二区在线免费观看视频| 久久精品视频一| 亚洲国产精品成人综合| 亚洲一区二区三区高清| 国产真实乱偷精品视频免| 夜夜爽av福利精品导航| 国产女人18毛片水18精品| 亚洲成人在线视频播放 | 久久手机精品视频| 亚洲免费观看高清完整版在线观看| 欧美亚洲视频在线观看| 亚洲激情黄色| 久久国产综合精品| 日韩午夜免费| 榴莲视频成人在线观看| 亚洲午夜在线观看视频在线| 每日更新成人在线视频| 中文在线一区| 欧美不卡高清| 午夜精品久久久久久久99樱桃 | 久久精品视频免费| 国产精品成人在线| 亚洲欧洲在线播放| 国产美女精品免费电影| 99视频日韩| 在线高清一区| 欧美在线播放一区二区| 99国产精品久久久久老师| 久久一二三国产| 亚洲制服欧美中文字幕中文字幕| 欧美高清你懂得| 久久精品观看| 国产免费观看久久| 亚洲一区二区精品在线| 在线欧美日韩| 久久精品欧洲|