[发明专利]在实现密钥加密算法的电子元件中的对抗方法无效
申请号: | 00807230.2 | 申请日: | 2000-02-07 |
公开(公告)号: | CN1358376A | 公开(公告)日: | 2002-07-10 |
发明(设计)人: | O·伯努瓦 | 申请(专利权)人: | 格姆普拉斯公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 王勇,张志醒 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 密钥 加密算法 电子元件 中的 对抗 方法 | ||
1.一种在执行密钥(K)加密算法的电子元件中的对抗方法,所述算法的实施包括多个连续的计算循环(T1......T16),以便由提供给第一循环的第一输入数据(L0,R0)提供在允许产生加密信息(C)的最后循环(T16)的输出的最后数据(L16,R16),每个计算循环使用用于由输入数据项(E)提供输出数据项(S)的计算装置(TC),所述计算装置包括应用第一随机值(u),以便在输出获得一个不可预测的数据项(Su),其特征在于,所述方法包括使用按照异或操作对所述第一输入数据(L0,R0)提供第二随机值(v)的装置。
2.如权利要求1所述的对抗方法,其特征在于,其还包括使用按照异或操作对由最后循环(T16)提供的最后数据提供第二随机值(v)的装置。
3.如前述任何一个权利要求所述的对抗方法,其特征在于,在每个循环的结束,其包括执行附加的操作(CP(p(u))),以便消除每个循环的输出中的所述第一随机值(u)。
4.如前述任何一个权利要求所述的对抗方法,其特征在于,其包括取第一和第二随机值(u,v),并计算在算法的每次新的执行的每个循环中使用的计算装置(TCM)。
5.如权利要求4所述的对抗方法,其特征在于,通过对所述输入数据(Ee(v))提供第二随机值(v),并至少对第一计算装置的所述输出数据(Su)提供第一随机值(u),从第一计算装置(TC0)计算所述计算装置(TCM),所述第一计算装置对于输入数据(E)确定相应的输出数据(S)。
6.如权利要求5所述的对抗方法,其特征在于,所述计算装置(TC0,TCM)是常数表。
7.一种实施按照权利要求5或6所述的任何一个对抗方法的电子安全元件,其特征在于,所述第一计算装置(TC0)被固定在所述元件的程序存储器(1)中,所述在每个循环中使用的计算装置(TCM)在算法的每次新的执行时被计算,并被存储在工作存储器(3)中,以及其包括用于产生用于计算所述计算装置(TCM)的第一和第二随机值(u,v)的装置。
8.一种包括按照权利要求7所述的电子安全元件的智能卡。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格姆普拉斯公司,未经格姆普拉斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/00807230.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无线基站装置和无线通信方法
- 下一篇:以小豆为原料的健康饮料及其制造方法