[发明专利]一种DES算法抗能量攻击的方法及装置在审
申请号: | 201310552788.2 | 申请日: | 2013-11-08 |
公开(公告)号: | CN104639312A | 公开(公告)日: | 2015-05-20 |
发明(设计)人: | 于艳艳;李娜;胡晓波;张茜歌;甘杰 | 申请(专利权)人: | 国家电网公司;北京南瑞智芯微电子科技有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 北京中誉威圣知识产权代理有限公司 11279 | 代理人: | 郭振兴;彭晓玲 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 des 算法 能量 攻击 方法 装置 | ||
1.一种DES算法抗能量攻击的方法,其特征在于,包括:
将第1轮子密钥与第一掩码进行异或运算,所述异或运算的结果为第1轮掩码子密钥;
在原第1轮S盒基础上、根据所述第一掩码确定第1轮修正S盒,且所述第1轮修正S盒取代所述原第1轮S盒;
将第1轮输入数据的后半部分与第二掩码进行异或运算,所述异或运算结果为第1轮输出数据的前半部分,第1轮其余算法流程与DES中的第1轮算法流程相同;
第2至16轮以相同或不同的修正S盒取代原S盒,每轮根据轮密钥带的掩码和轮输入数据的后半部分带的掩码确定修正S盒,其余算法流程与第1轮算法流程相同;
将第16轮的输出执行逆初始置换后的结果与修正掩码进行异或运算,所述异或运算的结果为输出的密文,所述修正掩码与第1至16轮引入的掩码有关。
2.根据权利要求1所述的方法,其特征在于,所述第一掩码为48bit的随机数,所述第二掩码为32bit的随机数,所述修正掩码为64bit的随机数。
3.根据权利要求1所述的方法,其特征在于,所述第1轮修正S盒与所述第2轮修正S盒不相同。
4.根据权利要求1或3所述的方法,其特征在于,所述第15轮修正S盒与所述第16轮修正S盒不相同。
5.根据权利要求1或3所述的方法,其特征在于,所述第1轮修正S盒与所述第16轮修正S盒不相同。
6.根据权利要求1所述的方法,其特征在于,所述第3轮至第14轮的修正S盒相同。
7.根据权利要求1所述的方法,其特征在于,所述第1轮修正S盒定义为:
其中,SM1()为修正S盒置换,S()为S盒置换,P-1()为P盒置换的逆置换,X1为48bit的第一掩码,X3为32bit的第三掩码。
8.一种DES算法抗能量攻击的装置,其特征在于,包括:
掩码子密钥生成模块,用于将第1轮子密钥与第一掩码进行异或运算,所述异或运算的结果为第1轮掩码子密钥;
修正S盒生成模块,用于在原第1轮S盒基础上、根据所述第一掩码确定第1轮修正S盒,所述第1轮修正S盒取代所述原第1轮S盒;
输出异或模块,用于将第1轮输入数据的后半部分与第二掩码进行异或运算,所述异或运算结果为第1轮输出数据的前半部分,第1轮其余算法流程与DES中的第1轮算法流程相同;
修正掩码模块,用于将第16轮的输出执行逆初始置换后的结果与修正掩码进行异或运算,所述异或运算的结果为输出的密文,所述修正掩码与第1至16轮引入的掩码有关;
所述掩码子密钥生成模块还用于在第2至16将轮子密钥与子密钥掩码进行异或运算,异或运算的结果为该轮掩码子密钥;
所述修正S盒生成模块还用于在第2至16轮生成相同或不同的修正S盒并且取代原S盒,每轮根据轮密钥带的掩码和轮输入数据的后半部分带的掩码确定修正S盒。
9.根据权利要求8所述的装置,其特征在于,所述修正S盒生成模块生成的第1轮修正S盒与第2轮修正S盒不相同。
10.根据权利要求8或9所述的装置,其特征在于,所述修正S盒生成模块生成的第15轮修正S盒与第16轮修正S盒不相同。
11.根据权利要求8或9所述的装置,其特征在于,所述修正S盒生成模块生成的第1轮修正S盒与第16轮修正S盒不相同。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;北京南瑞智芯微电子科技有限公司,未经国家电网公司;北京南瑞智芯微电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310552788.2/1.html,转载请声明来源钻瓜专利网。