《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一種無熵泄露的模糊提取器改進結構
一種無熵泄露的模糊提取器改進結構
2019年電子技術應用第10期
潘畬穌1,2, 張繼軍1,張釗鋒2
1.上海大學 材料科學與工程學院,上海201900;2.中國科學院上海高等研究院,上海200120
摘要: 物理不可克隆函數(PUF)模塊由于響應的不穩定性無法直接應用于密鑰生成,而模糊提取器的處理方法由于輔助數據的公開會帶來熵泄露的安全隱患。針對模糊提取器的熵泄露問題,提出了一種改進的模糊提取器結構,通過加入人工噪聲通道使得修正后的PUF響應無偏置,實現無熵泄露的效果,且不會增加資源受限的設備在重現階段的執行步驟。在偏置pb=0.54、錯誤率e=0.10的SRAM PUF應用背景下,所需SRAM PUF大小和密鑰生成成功率相比其他方法有一定改善。
中圖分類號: TN918
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.190531
中文引用格式: 潘畬穌,張繼軍,張釗鋒. 一種無熵泄露的模糊提取器改進結構[J].電子技術應用,2019,45(10):96-99.
英文引用格式: Pan Shesu,Zhang Jijun,Zhang Zhaofeng. An improved structure of fuzzy extractor without entropy leakage[J]. Application of Electronic Technique,2019,45(10):96-99.
An improved structure of fuzzy extractor without entropy leakage
Pan Shesu1,2,Zhang Jijun2,Zhang Zhaofeng2
1.College of Materials Science and Engineering,Shanghai University,Shanghai 201900,China; 2.Shanghai Advanced Research Institute,Chinese Academy Sciences,Shanghai 200120,China
Abstract: The physical unclonable function(PUF) module cannot be directly applied to key generation due to the instability of the response, and the processing method of the fuzzy extractor brings the security risk of entropy leakage due to the disclosure of the helper data. An improved fuzzy extractor structure is proposed for the entropy leakage problem of fuzzy extractor, by adding artificial noise channel, the modified PUF response is unbiased, and the effect of non-entropy leakage is realized without increasing the resource-constrained device operations in the reproduction phase. In the context of SRAM PUF with bias pb=0.54 and error rate e=0.10, the required SRAM PUF size and key generation success rate are improved compared to other methods.
Key words : physical unclonable function;fuzzy extractor;entropy leak;key generation

0 引言

    傳統對稱加密系統中,驗證設備將密鑰信息存儲在如Flash等非易失性存儲器上,然而這種存儲方式容易被讀取或惡意篡改造成安全隱患。物理不可克隆函數(Physical Unclonable Function,PUF)利用電路在制造過程由工藝造成的差異得到的響應生成加密信息[1],以其不可預測性、不可克隆性有望生成加密設備的硬件“指紋”,解決上述安全問題。近年來國內外對PUF在信息安全上的應用進行了研究[2-4],然而,PUF的響應在復現時由于電壓溫度等原因往往會產生差異,因此不能直接用來作為密鑰使用。

    針對PUF響應的穩定性處理,文獻[5]提出的擇多模塊處理方法雖然實現簡單,但認證過程沒有密鑰生成。文獻[6]、[7]提出了一種模糊提取器(Fuzzy Extractor,FE)來得到穩定輸出,然而這個糾正過程由于輔助數據的公開會產生熵泄露問題帶來安全隱患,文獻[8]、[9]等對此進行了安全分析。因此,文獻[10]提出一種基于IBS(Index-Based Syndrome,IBS)的改進結構,將響應分為長度為L的塊,在注冊階段記錄每比特值為1的概率,輔助數據發送每比特碼字在相應塊中發生概率最高的索引值,重現階段以此決定該塊所表示的取值,該方法被證明是無熵泄露的。文獻[11]提出了一種VN結構,每兩個比特處理PUF響應數據,只使用相鄰兩比特取值不同時的響應值得到無偏置的效果,從而解決熵泄露問題。然而,這些方法都以舍棄一定的PUF位來減小熵泄露問題,增加了所需的PUF大小,當設備資源受限時這個因素會帶來較大負擔。

    本文通過對傳統FE的熵泄露問題進行分析,提出了給PUF響應加入一種人工噪聲通道的改進FE結構,并以SRAM PUF為應用背景與其他方法進行比較,表明在PUF大小使用和密鑰生成成功率上有一定改善。

1 傳統模糊提取器

    模糊提取器FE的思想是將有微小變化的數據通過處理進行糾正得到穩定輸出,通常由兩個階段構成:(1)注冊階段(enrollment);(2)重現階段(reconstruction),結構如圖1所示[6]

jsj5-t1.gif

    (1)注冊階段:

    ①隨機數發生器產生隨機數種子,得到比特串S∈{0,1}。

    ②S進行KDF運算后得到分布均勻的密鑰K。

    ③同時利用糾錯碼(例如BCH碼等)對S進行Gen()編碼生成碼字C,將C與PUF響應R進行異或運算得到輔助數據W。

    (2)重現階段:

    ①輔助數據W與帶噪的PUF響應R′進行異或生成C′。

    ②C′經過相應Rep()譯碼恢復出隨機數種子S。

    ③對恢復的隨機數種子S進行與注冊階段一致的KDF函數生成共享密鑰K。

    在這個過程中,只要R′與R的漢明距離足夠小,滿足dis(R,R′)≤t,就可以通過相應糾錯編碼算法得到原始隨機數種子S,最終生成共享密鑰。

2 改進的模糊提取器

    上述FE結構由于服務器和待驗證設備需要利用輔助數據W完成重現,而在通信過程中W對于外界是完全透明的,攻擊者可能通過對輔助數據W的抓取分析得到有關隨機數種子S的信息進而破解密鑰。

    令PUF 響應R∈{0,1}n,n為響應長度。為簡化分析假設響應R的每比特值服從Ri~(pb,1-pb)分布,其中Pr[Ri=1]=pb,當響應值出現0和1的概率相同(即pb=0.5)時,認為該響應值是無偏的。S是隨機數種子,因此看作是滿熵的,即H(S)=length(S)=k。采用互信息I(S;W)表示S與W之間的關系強弱,如式(1)所示:

jsj5-gs1-2.gif

    由此可知,當h(pb)≠1時暴露輔助數據W會減小密鑰的熵。而通常情況下PUF響應值往往是存在偏置的,因此上述模糊提取器在應用時需要進行改進以解決熵泄露問題。

    從上述分析可知,PUF響應值pb≠0.5使得輔助數據W的公開帶來熵泄露,因此本文提出在注冊階段通過給響應值R加一個人工噪聲通道使得與碼字C異或的修正數據R″偏置p′b=0.5。改進后注冊階段的模糊提取器結構如圖2所示。

jsj5-t2.gif

 jsj5-gs3.gif

jsj5-gs4-7.gif

    圖3為在不同PUF響應的平均錯誤率e下C″的錯誤率ε與偏置pb的關系。由圖可以看出,當偏置pb與0.5偏差較小時,人工噪聲帶來的錯誤率增加量也較小。

jsj5-t3.gif

3 結果分析

    為將本文提出改進的模糊提取器與其他文獻進行對比,采用pb=0.54、e=0.10的SRAM PUF生成128 bit密鑰作為應用背景。為降低計算復雜度,系統采用重復編碼(Rep)作為內碼以及BCH碼作為外碼。表1為本文所提EF與傳統EF、基于C-IBS和VN EF的性能比較。其中,block數量L表示所需的BCH(n,k,t)塊個數,取值等于128/k,本文改進后EF的密鑰生成失敗率計算如下:

     jsj5-gs8-10.gif

式中,p為重復碼譯碼后的錯誤率,p′為BCH碼譯碼后的錯誤率,pfail為L個塊后的最終失敗率。

    從表1中可以看出,傳統FE存在較大的熵泄露問題。本文方法與基于C-IBS的模糊提取器相比,在同等SRAM PUF大小條件下所能達到的密鑰失敗率低了兩個量級,與VN FE相比無論從成功率和所需SRAM PUF大小上來說都有一定改善。而且,本文提出的方法只需修改注冊階段的輔助數據生成過程,當服務器等資源計算力受限較小的設備負責完成注冊過程時,不會增加待驗證設備的計算負擔。

jsj5-b1.gif

4 結論

    本文對傳統模糊提取器結構的熵泄露問題進行了分析,并以此提出通過給PUF響應加入人工噪聲通道以減小偏置,解決因輔助數據公開導致的熵泄露問題,與其他方法相比在PUF大小和密鑰生成成功率上都有一定改善,且不會給工作于重現階段的資源受限設備帶來額外操作。下一步可以研究提高糾錯效率的方法,減小因引入人工噪聲通道帶來的錯誤率增加的影響。

參考文獻

[1] RUHRMAIR U,HOLCOMB D E.PUFs at a glance[C].Design,Automation and Test in Europe Conference and Exhibition(DATE).Dresden,Germany,2014:1-6.

[2] 吳縉,徐金甫.基于PUF的可信根及可信計算平臺架構設計[J].電子技術應用,2018,44(9):34-38.

[3] SUTAR S,RAHA A,RAGHUNATHAN V.Memory-based combination PUFs for device authentica-tion in embedded systems[J].IEEE Transactions on Multi-Scale Computing Systems,2018,4(4):793-810.

[4] 周恩輝,劉雅娜.基于物理不可克隆函數的高性能RFID網絡隱私保護算法[J].電子技術應用,2016,42(3):98-101.

[5] 劉偉強,崔益軍,王成華.一種低成本物理不可克隆函數結構的設計實現及其RFID應用[J].電子學報,2016,44(7):1772-1776.

[6] DODIS Y,OSTROVSKY R,REYZIN L,et al.Fuzzy extractors:how to generate strong keys from biometrics and other noisy data[J].SIAM Journal on Computing,2008,38(1):97-139.

[7] MAES R,HERREWEGE A V,VERBAUWHEDE I.PUFKY:a fully functional PUF-based cryptographic key generator[C].International Workshop on Cryptographic Hardware and Embedded Systems.Springer,Berlin,Heidelberg,2012.

[8] ANDRE S,TARAS S,BORIS S,et al.Eliminating leakage in reverse fuzzy extractors[J].IEEE Transactions on Information Forensics and Security,2018,13(4):954-964.

[9] 萬超.基于PUF的零信息泄露的安全概略的設計與實現[D].成都:電子科技大學,2018.

[10] YU M D,DEVADAS S.Secure and robust error correction for physical unclonable functions[J].IEEE Design & Test of Computers,2010,27(1):48-65.

[11] MAES R,LEEST V V D,SLUIS E V D,et al.Secure key generation from biased PUFs[M].Cryptographic Hardware and Embedded Systems--CHES 2015.Springer Berlin Heidelberg,2015.

[12] MATTHIAS H,MERLI D,STUMPF F,et al.Complementary IBS:application specific error correction for PUFs[C].IEEE International Symposium on Hardware-oriented Security & Trust.IEEE,2012.



作者信息:

潘畬穌1,2, 張繼軍1,張釗鋒2

(1.上海大學 材料科學與工程學院,上海201900;2.中國科學院上海高等研究院,上海200120)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线黄色| 欧美成人蜜桃| 亚洲第一精品夜夜躁人人躁| 一区二区三区日韩欧美精品| 亚洲精品你懂的| 在线观看成人小视频| 国产九色精品成人porny| 欧美日韩伦理在线免费| 欧美二区不卡| 欧美成人免费观看| 牛牛影视久久网| 久热re这里精品视频在线6| 久久久久久久久岛国免费| 欧美一区二区成人6969| 午夜一区不卡| 欧美一二三区在线观看| 欧美亚洲一区三区| 欧美一区国产一区| 欧美一区二区三区四区在线观看地址 | 国产精品国产福利国产秒拍| 欧美视频第二页| 欧美系列一区| 国产免费亚洲高清| 韩国免费一区| 亚洲国产精品999| 亚洲免费精彩视频| 一区二区高清| 先锋影音一区二区三区| 久久精品国产久精国产爱| 亚洲精品国产系列| 国产精品99久久99久久久二8| 亚洲婷婷综合久久一本伊一区| 亚洲欧美成人一区二区三区| 久久精品30| 欧美大片在线影院| 欧美色123| 国产欧美一区二区三区久久| 好看的av在线不卡观看| 亚洲国产精品成人va在线观看| 亚洲精品自在久久| 亚洲午夜精品久久久久久浪潮| 欧美一区1区三区3区公司| 久久黄色网页| 一二美女精品欧洲| 性久久久久久久久久久久| 久久久久久黄| 欧美精品一区二区三区蜜臀| 国产精品美女久久久久aⅴ国产馆| 国产欧美一级| 亚洲精品乱码久久久久久久久| 亚洲永久精品大片| 亚洲国产三级网| 亚洲小视频在线观看| 久久久99久久精品女同性| 欧美激情精品久久久久久变态| 国产精品草莓在线免费观看| 一区二区三区在线观看国产| 一区二区高清视频在线观看| 欧美制服丝袜| 亚洲一区日本| 久久尤物视频| 国产精品久久二区二区| 亚洲电影专区| 午夜久久电影网| 亚洲国产99精品国自产| 亚洲午夜av电影| 久久综合久久综合九色| 国产精品久久久久久久久久免费 | 亚洲第一页在线| 亚洲一区二区三区四区五区午夜 | 国产精品久久午夜| 亚洲国产另类久久精品| 午夜国产精品影院在线观看| 亚洲免费福利视频| 久久国产一区二区三区| 欧美日韩a区| 激情综合久久| 亚洲欧美日韩精品一区二区| 亚洲乱码日产精品bd| 久久精品99国产精品酒店日本| 欧美日韩精品综合| 一区在线免费| 欧美一区二区视频在线| 亚洲视频观看| 欧美高清不卡在线| 国产一区二区三区高清在线观看 | 亚洲小视频在线| 日韩视频中午一区| 久久综合伊人| 国产情人节一区| 亚洲私拍自拍| 亚洲视频免费在线观看| 欧美高清免费| 在线观看日韩一区| 午夜亚洲性色视频| 亚洲永久免费| 欧美日韩精品一区二区三区| 亚洲国产91| 亚洲国产欧美国产综合一区| 久久久99爱| 国产欧美一区二区在线观看| 中文精品在线| 亚洲一区精品电影| 欧美日韩在线一二三| 亚洲人体大胆视频| 亚洲精品一区二区三区四区高清| 久色婷婷小香蕉久久| 国产一区二区三区免费观看| 午夜精品福利视频| 性一交一乱一区二区洋洋av| 欧美先锋影音| 在线综合+亚洲+欧美中文字幕| 亚洲免费观看高清完整版在线观看熊| 乱中年女人伦av一区二区| 国产一区二区三区成人欧美日韩在线观看| 亚洲手机在线| 欧美一区二区三区四区在线观看地址 | 夜夜嗨av一区二区三区四区 | 国内激情久久| 久久国产一区| 久久综合色婷婷| 亚洲电影免费观看高清完整版在线观看 | 久久九九热免费视频| 国产午夜精品在线观看| 香蕉免费一区二区三区在线观看| 性色av一区二区怡红| 国产欧美日韩亚洲| 欧美在线一区二区三区| 老司机午夜精品视频| 在线日韩成人| 99re亚洲国产精品| 欧美日韩亚洲激情| 亚洲一本视频| 久久av红桃一区二区小说| 国产性色一区二区| 亚洲风情在线资源站| 欧美~级网站不卡| 亚洲激情社区| 亚洲一级片在线观看| 国产精品一区三区| 久久精品国内一区二区三区| 女女同性精品视频| 亚洲麻豆国产自偷在线| 亚洲欧美美女| 国产一区二区三区黄视频| 最新成人在线| 欧美日韩亚洲激情| 午夜精品福利一区二区蜜股av| 久久蜜桃香蕉精品一区二区三区| 影音先锋另类| 中文在线不卡| 国产日韩欧美二区| 亚洲国内高清视频| 欧美日韩国产三区| 亚洲综合日韩在线| 久久一本综合频道| 亚洲精品美女免费| 香蕉av福利精品导航| 激情六月婷婷久久| 制服丝袜激情欧洲亚洲| 国产欧美精品国产国产专区| 亚洲黄色免费网站| 欧美日韩免费在线| 午夜视频久久久| 欧美激情区在线播放| 亚洲一区二区在线免费观看| 久久一日本道色综合久久| aⅴ色国产欧美| 久久久免费精品视频| 亚洲精品视频中文字幕| 香蕉乱码成人久久天堂爱免费 | 中文欧美日韩| 国产一区二区中文| 一本色道久久综合亚洲91| 国产欧美日韩精品专区| 亚洲精品一区二区在线观看| 国产精品毛片大码女人| 亚洲第一久久影院| 国产精品美女久久久久aⅴ国产馆| 午夜在线精品| 欧美久久久久久久| 欧美一区1区三区3区公司| 欧美日韩黄视频| 欧美一级网站| 欧美亚男人的天堂| 亚洲第一视频网站| 国产精品久久国产三级国电话系列| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美日韩亚洲网| 亚洲国产欧美日韩精品| 国产精品极品美女粉嫩高清在线 | 亚洲国产高清在线观看视频| 亚洲欧美日韩在线综合| 亚洲国产影院| 久久男人资源视频| 亚洲愉拍自拍另类高清精品| 欧美精品在线免费播放| 久久精品国产亚洲5555| 国产精品麻豆va在线播放| 999亚洲国产精|