一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼算法實(shí)現(xiàn)的FIA防護(hù)

Semi Connect ? 來源:Semi Connect ? 2023-10-12 09:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全控制器中的密碼算法實(shí)現(xiàn)模塊同樣能有效抵御各種故障注入攻擊(FIA),目前主要的防護(hù)手段包括檢錯(cuò)技術(shù)和容錯(cuò)技術(shù)。

先以 ECC 算法為例,針對(duì) ECC 的故障注入攻擊可以分為三類:安全故障攻擊、弱曲線攻擊和差分故障分析 (Differential Fault Analysis, DFA)。安全故障攻擊基于那些不改變輸出結(jié)果的故障進(jìn)行分析。弱曲線攻擊試圖將點(diǎn)乘運(yùn)算從強(qiáng)橢圓曲線遷移到弱橢圓曲線上,以利于通過求解橢圓曲線離散對(duì)數(shù)問題獲得作為點(diǎn)乘倍數(shù)的私鑰或隨機(jī)數(shù)。

DEA 通過分析正確輸出和錯(cuò)誤輸出之間的差異,逐位地導(dǎo)出點(diǎn)乘的倍數(shù)。這些攻擊的相應(yīng)防御方法包括采用檢錯(cuò)技術(shù)檢測橢圓曲線參數(shù)是否正確、點(diǎn)乘基點(diǎn)是否在橢圓曲線上、點(diǎn)乘運(yùn)算中的數(shù)據(jù)是否被插入故障,一旦故障被檢測到,即中止執(zhí)行點(diǎn)乘運(yùn)算,并拒絕輸出任何結(jié)果;采用容錯(cuò)技術(shù),選擇一條橢圓曲線使得即使將故障引入到點(diǎn)乘運(yùn)算中,攻擊者也不能從錯(cuò)誤結(jié)果中導(dǎo)出點(diǎn)乘的倍數(shù),譬如強(qiáng)扭曲線 (Twist-Strong Curves)在扭曲線攻擊 (Twist- Curve Attack)下是容錯(cuò)的。

另外 ECC 的一些側(cè)信道攻擊防御方法也具有防御某些故障注入攻擊的能力,如 Montgomery 階梯、隨機(jī)化點(diǎn)乘倍數(shù)都使得安全故障攻擊更難以實(shí)施;點(diǎn)乘的基點(diǎn)育化方法可以防御弱曲線攻擊。

對(duì)于 RSA 算法而言,根據(jù)錯(cuò)誤的簽名結(jié)果和正確的簽名結(jié)果可以分析出簽名所使用的私鑰,故需要在私鑰運(yùn)算過程中進(jìn)行故障檢測或?qū)灻Y(jié)果進(jìn)行驗(yàn)證,一旦發(fā)現(xiàn)故障或簽名結(jié)果錯(cuò)誤則拒絕輸出簽名結(jié)果。

對(duì)于達(dá)到 IND- CCA2 安全級(jí)別的公鑰加密算法,其算法機(jī)制本身內(nèi)置了錯(cuò)誤檢測技術(shù),天然具備一定的故障注入攻擊防御能力。

在對(duì)稱密碼算法中,密鑰運(yùn)算主要是添加輪密鑰和S 盒,因此這也成為故障注入攻擊者選擇的主要攻擊點(diǎn)。故障注入攻擊可以分為暫時(shí)性故障注入攻擊和永久性故障注入攻擊。在暫時(shí)性故障注入攻擊中,攻擊者可以利用不規(guī)則時(shí)鐘脈沖、輻射、瞬間高電壓等技術(shù)改變緩存器或存儲(chǔ)器內(nèi)的某位。

而在永久性故障注入攻擊中,攻擊者可以利用紫外線等清除 EEPROM 內(nèi)的某位,或使用微探針設(shè)定或清除 EEPROM內(nèi)的某位。比特故障是指在加密的中間結(jié)果中僅引入1位的故障,而保證其他位不變,是一種有效的故障注入攻擊。這種方法應(yīng)用于對(duì)稱密碼算法,如果攻擊者反復(fù)地向即將進(jìn)入最后一輪加密的中間加密結(jié)果中引入比特故障,即每次加密引入的故障使得中間結(jié)果的某位改變,而保證其他位不變,則有可能得到最后一輪的輪密鑰。

DFA 是一種有效的密碼分析技術(shù),它的基木思想是在選擇明文后,對(duì)加密過程進(jìn)行故障誘導(dǎo),分別獲得該明文對(duì)應(yīng)的正確密文和錯(cuò)誤密文,然后對(duì)兩種密文進(jìn)行數(shù)據(jù)對(duì)比分析,從而獲得密鑰。

對(duì)稱密碼算法實(shí)現(xiàn)中防御故障注入攻擊的主要原則是采用錯(cuò)誤檢測技術(shù)。錯(cuò)誤檢測技術(shù)可檢測到對(duì)稱密碼運(yùn)算中插入的故障,一旦故障被檢測到,即中止執(zhí)行密碼運(yùn)算,并拒絕輸出任何結(jié)果。適用于對(duì)稱密碼算法的錯(cuò)誤檢測技術(shù)包括基于冗余的錯(cuò)誤檢測技術(shù)、基于錯(cuò)誤檢測碼的技術(shù),以及兩者混合使用的技術(shù)。

基于冗余的錯(cuò)誤檢測技術(shù)分為硬件冗余和時(shí)間冗余兩類。

基于硬件冗余的錯(cuò)誤檢測技術(shù)直接復(fù)制密碼算法硬件作為自檢方法,將復(fù)制電路的輸出與原始電路的結(jié)果相比較,如果不匹配則說明有錯(cuò)誤。

基于時(shí)間冗余的錯(cuò)誤檢測技術(shù)對(duì)同樣的數(shù)據(jù)做第二次加密/解密運(yùn)算,與第一次加密/解密的運(yùn)算結(jié)果比較,該方法增加 100%的額外時(shí)間開銷,僅對(duì)單次故障注入有防御能力。

可以將硬件冗余和時(shí)間冗余技術(shù)相結(jié)合,從而在硬件和時(shí)間開銷中尋找平衡,設(shè)計(jì)適合對(duì)稱密碼算法在安全控制器中安全實(shí)現(xiàn)的錯(cuò)誤檢測方案。

最簡單的錯(cuò)誤檢測碼是奇偶校驗(yàn)碼,奇偶校驗(yàn)碼可以根據(jù)需要設(shè)置一個(gè)到多個(gè)校驗(yàn)位,但奇偶校驗(yàn)碼的錯(cuò)誤檢測覆蓋率不夠高,在對(duì)稱密碼算法實(shí)現(xiàn)中使用奇偶校驗(yàn)碼時(shí),應(yīng)分析其錯(cuò)誤檢測覆蓋率是否足夠應(yīng)對(duì)安全控制器可能面臨的故障注入攻擊情形。

為提高錯(cuò)誤檢測覆蓋率,人們提出了分組密碼算法的并發(fā)錯(cuò)誤檢測(Concurrent Error Detection, CED)方法,CED 檢測安全控制器的對(duì)稱密碼運(yùn)算過程中的操作以保證輸出的正確性。如果CED檢測到錯(cuò)誤計(jì)算的發(fā)生,安全控制器將在輸出前丟棄錯(cuò)誤的結(jié)果,因此芯片能夠抵御FIA的威脅。CED 的錯(cuò)誤檢測覆蓋率通常遠(yuǎn)高于奇偶校驗(yàn)碼,但也依賴于所采用的編碼機(jī)制以及硬件實(shí)現(xiàn)細(xì)節(jié)。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7649

    瀏覽量

    167340
  • EEPROM
    +關(guān)注

    關(guān)注

    9

    文章

    1086

    瀏覽量

    83729
  • 緩存器
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    11879
  • 密碼算法
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    7455
  • 安全控制器
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    10976

原文標(biāo)題:密碼算法實(shí)現(xiàn)的 FIA 防護(hù),密碼算法實(shí)現(xiàn)的 FIA 防護(hù)

文章出處:【微信號(hào):Semi Connect,微信公眾號(hào):Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    基于FPGA的壓縮算法加速實(shí)現(xiàn)

    本設(shè)計(jì)中,計(jì)劃實(shí)現(xiàn)對(duì)文件的壓縮及解壓,同時(shí)優(yōu)化壓縮中所涉及的信號(hào)處理和計(jì)算密集型功能,實(shí)現(xiàn)對(duì)其的加速處理。本設(shè)計(jì)的最終目標(biāo)是證明在充分并行化的硬件體系結(jié)構(gòu) FPGA 上實(shí)現(xiàn)算法時(shí),可
    的頭像 發(fā)表于 07-10 11:09 ?653次閱讀
    基于FPGA的壓縮<b class='flag-5'>算法</b>加速<b class='flag-5'>實(shí)現(xiàn)</b>

    IP防護(hù)等級(jí)小知識(shí)

    無論是手機(jī)、相機(jī),還是家用電器、工業(yè)設(shè)備,外殼的防護(hù)能力都是我們選購時(shí)的重要考量。你是否注意過產(chǎn)品說明書上的 “IPXX” 標(biāo)志?它不僅是一串簡單的代碼,更是衡量設(shè)備防塵防水性能的 “安全密碼
    的頭像 發(fā)表于 05-23 14:14 ?436次閱讀

    28nm制程!國產(chǎn)抗量子密碼芯片迎重磅新品

    集成以及硬件安全防護(hù)等方面,目前已在金融、通信、能源、物聯(lián)網(wǎng)等多個(gè)領(lǐng)域實(shí)現(xiàn)規(guī)?;瘧?yīng)用。 ? 近日,國芯科技宣布,其與鄭州信大壹密科技有限公司(以下簡稱 “信大壹密”)合作研發(fā)的抗量子密碼芯片 AHC001,于近期在公司內(nèi)部
    的頭像 發(fā)表于 05-08 01:06 ?7659次閱讀

    抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計(jì)算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險(xiǎn)升級(jí)為可預(yù)見的技術(shù)挑戰(zhàn)。量子計(jì)算機(jī)強(qiáng)大的運(yùn)算能力可能會(huì)破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對(duì)量子
    的頭像 發(fā)表于 04-14 11:01 ?423次閱讀
    抵御量子計(jì)算威脅:航芯「抗量子<b class='flag-5'>密碼</b>加密簽名方案」為信息安全筑起新防線

    FOC 算法實(shí)現(xiàn)永磁同步電機(jī)調(diào)整指南

    本文檔介紹了使用 FOC 算法實(shí)現(xiàn)永磁同步電機(jī) (Permanent Magnet SynchronousMotor,PMSM)調(diào)整所需的步驟和設(shè)置,該算法如 AN1078《PMSM 電機(jī)的無傳感器
    發(fā)表于 03-03 01:53

    PID控制算法的C語言實(shí)現(xiàn):PID算法原理

    在工業(yè)應(yīng)用中 PID 及其衍生算法是應(yīng)用最廣泛的算法之一,是當(dāng)之無愧的萬能算法,如果能夠熟練掌握 PID 算法的設(shè)計(jì)與實(shí)現(xiàn)過程,對(duì)于一般的研
    發(fā)表于 02-26 15:24

    常見的加密算法有哪些?它們各自的優(yōu)勢是什么?

    常見的加密算法及其優(yōu)勢如下: AES(Advanced Encryption Standard): AES是一種對(duì)稱加密算法,采用分組密碼體制,支持128位、192位和256位密鑰長度。AES的優(yōu)勢
    的頭像 發(fā)表于 12-17 15:57 ?995次閱讀

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1111次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?947次閱讀

    請(qǐng)問ads1292算法支持實(shí)現(xiàn)疲勞監(jiān)測嗎?

    請(qǐng)問ads1292算法支持實(shí)現(xiàn)疲勞監(jiān)測么,或者有什么更好的電極式其它方案來實(shí)現(xiàn)
    發(fā)表于 12-03 06:19

    【「從算法到電路—數(shù)字芯片算法的電路實(shí)現(xiàn)」閱讀體驗(yàn)】+內(nèi)容簡介

    內(nèi)容簡介這是一本深入解讀基礎(chǔ)算法及其電路設(shè)計(jì),以打通算法研發(fā)到數(shù)字IC設(shè)計(jì)的實(shí)現(xiàn)屏障,以及指導(dǎo)芯片設(shè)計(jì)工程師從底層掌握復(fù)雜電路設(shè)計(jì)與優(yōu)化方法為目標(biāo)的專業(yè)技術(shù)書。任何芯片(如WiFi芯片、5G芯片
    發(fā)表于 11-21 17:14

    【「從算法到電路—數(shù)字芯片算法的電路實(shí)現(xiàn)」閱讀體驗(yàn)】+介紹基礎(chǔ)硬件算法模塊

    作為嵌入式開發(fā)者往往比較關(guān)注硬件和軟件的協(xié)調(diào)。本書介紹了除法器,信號(hào)發(fā)生器,濾波器,分頻器等基本算法的電路實(shí)現(xiàn),雖然都是基礎(chǔ)內(nèi)容,但是也是最常用到的基本模塊。 隨著逆全球化趨勢的出現(xiàn),過去的研發(fā)
    發(fā)表于 11-21 17:05

    【「從算法到電路—數(shù)字芯片算法的電路實(shí)現(xiàn)」閱讀體驗(yàn)】+一本介紹基礎(chǔ)硬件算法模塊實(shí)現(xiàn)的好書

    作為嵌入式開發(fā)者往往比較關(guān)注硬件和軟件的協(xié)調(diào)。本書介紹了除法器,信號(hào)發(fā)生器,濾波器,分頻器等基本算法的電路實(shí)現(xiàn),雖然都是基礎(chǔ)內(nèi)容,但是也是最常用到的基本模塊,本書的內(nèi)容比較對(duì)本人胃口。 我們先來
    發(fā)表于 11-20 13:42

    名單公布!【書籍評(píng)測活動(dòng)NO.46】從算法到電路 | 數(shù)字芯片算法的電路實(shí)現(xiàn)

    :elecfans123)領(lǐng)取書籍進(jìn)行評(píng)測,如在5個(gè)工作日內(nèi)未聯(lián)系,視為放棄本次試用評(píng)測資格! 《從算法到電路——數(shù)字芯片算法的電路實(shí)現(xiàn)》 是一本深入解讀基礎(chǔ)算法及其電路設(shè)計(jì),以打通
    發(fā)表于 10-09 13:43

    C加密算法實(shí)現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《C加密算法實(shí)現(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-20 11:10 ?1次下載
    C加密<b class='flag-5'>算法</b>的<b class='flag-5'>實(shí)現(xiàn)</b>