[发明专利]一种智能卡及密钥传输的方法有效
申请号: | 201310631254.9 | 申请日: | 2013-11-29 |
公开(公告)号: | CN103647643A | 公开(公告)日: | 2014-03-19 |
发明(设计)人: | 周清;顾申;徐伟人;蔡晓卫;单兴锰 | 申请(专利权)人: | 大唐微电子技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 王丹;栗若木 |
地址: | 100094*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能卡 密钥 传输 方法 | ||
技术领域
本发明涉及密钥技术,特别涉及一种智能卡及密钥传输的方法。
背景技术
功耗分析是旁道攻击中较为新颖的一种攻击手段。它的原理是能量消耗依赖于密码设备正在处理的数据。功耗分析使用多元正态分布对功耗曲线的特征进行刻画——功耗曲线中的每一个点的电子噪声服从高斯分布,多个点的联合分布服从多元正态分布。功耗分析大致分为两部分:一是对算法内部流程进行攻击;二是对密钥明文传输阶段进行攻击。
针对第一种攻击的防御措施主要为改进算法的流程。包括:添加随机噪声掩盖真实处理数据时的功耗;对整个算法流程添加掩码,使得中间处理的数据和真实的密钥没有相关性;插入伪操作隐藏真实的运算等。
针对第二种攻击,大多数的研究集中于总线传输功耗的平坦化和随机化。如ARM公司的总线极性翻转技术,总线上传输的数据有可能是真实的数据,也有可能是将真实数据取反后的伪数据。另一个方向是功耗平坦化,即不管想要传输的数据是什么,经过功耗补偿之后在功耗曲线上显得没有差别。
但是,目前针对第二种攻击的防御措施采用的都是隐藏或者掩盖技术。攻击者检测到的总线上传输数据的功耗和传输真实数据的功耗有一定的相关性,并且在总线的发送端需要一定的逻辑来将初始的明文信息转化为密文形式的信息,在接收端也需要一定的逻辑还原真实的明文信息。
发明内容
本发明所要解决的技术问题是,提供一种智能卡及密钥传输的方法,以提高密钥在总线上传输的安全可靠性。
为了解决上述技术问题,本发明公开了一种密钥传输的方法,该方法包括:
对真实的密钥和随机数按照预设的加密逻辑进行加密,得到密文形式的密钥,将明文、所述密文形式的密钥以及随机数写入到非易失性存储器(NVM)中;
中央处理器从所述NVM中读取所述明文、密文形式的密钥和随机数,并装载到加解密协处理器中;
所述加解密协处理器对密文形式的密钥和随机数采用与预设的加密逻辑对应的解密逻辑得到真实的密钥,采用真实的密钥对所述明文进行加密或者解密操作。
可选地,上述方法中,所述中央处理器将所述NVM中的明文、密文形式的密钥和随机数,装载到所述加解密协处理器中时,采用乱序的方式进行装载。
可选地,上述方法中,所述随机数为一个或一组随机数。
可选地,上述方法中,对真实的密钥和随机数按照预设的加密逻辑进行加密指:采用预设的对称密码算法对真实的密钥和一组随机数进行加密。
可选地,上述方法中,所述对称密码算法至少包括DES算法。
可选地,上述方法还包括:
将所述明文、密文形式的密钥以及随机数写入到非易失性存储器(NVM)时,还写入用于指示密钥安全传输的标识信息;
所述加解密协处理器从所述CPU装载的数据中读取到所述用于指示密钥安全传输的标识信息时,才对密文形式的密钥和随机数采用与预设的加密逻辑对应的解密逻辑进行解密得到真实的密钥。
本发明还公开了一种智能卡,至少包括非易失性存储器、中央处理器和加解密协处理器,其中:
所述非易失性存储器(NVM),存储有明文、密文形式的密钥以及随机数,其中,密文形式的密钥是由真实的密钥和所述随机数按照预设的加密逻辑进行加密得到的;
所述中央处理器,从所述NVM中读取所述明文、密文形式的密钥和随机数,并装载到所述加解密协处理器中;
所述加解密协处理器,对密文形式的密钥和随机数采用与预设的加密逻辑对应的解密逻辑得到真实的密钥,采用真实的密钥对所述明文进行加密或者解密操作。
可选地,上述智能卡中,所述中央处理器,采用乱序的方式将所述NVM中的明文、密文形式的密钥和随机数,装载到所述加解密协处理器中。
可选地,上述智能卡中,所述随机数为一个或一组随机数。
可选地,上述智能卡中,预设的加密逻辑包括对称密码算法。
可选地,上述智能卡中,所述对称密码算法至少包括DES算法。
可选地,上述智能卡中,所述非易失性存储器,还存储有用于指示密钥安全传输的标识信息;
所述加解密协处理器,从所述CPU装载的数据中读取到所述用于指示密钥安全传输的标识信息时,才对密文形式的密钥和随机数采用与预设的加密逻辑对应的解密逻辑进行解密得到真实的密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐微电子技术有限公司,未经大唐微电子技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310631254.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自动焊接设备
- 下一篇:一种无翅片热交换器的加工工艺