[发明专利]用于估计秘密值的方法和设备有效
申请号: | 201680080850.4 | 申请日: | 2016-12-08 |
公开(公告)号: | CN108604981B | 公开(公告)日: | 2021-12-10 |
发明(设计)人: | O·里乌;S·吉耶 | 申请(专利权)人: | 巴黎矿业电信学院 |
主分类号: | H04L9/00 | 分类号: | H04L9/00 |
代理公司: | 北京戈程知识产权代理有限公司 11314 | 代理人: | 程伟;王锦阳 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 估计 秘密 方法 设备 | ||
1.一种用于根据一组多变量泄露迹的统计分布来确定由至少一个密码机制使用的至少一个秘密值的估计值的设备,每个泄露迹是包括多个随机数值的向量,所述随机数值的数量是大于或等于1的整数,所述统计分布是表示多变量泄露模型的一组泄露模型基向量的参数化线性组合的函数,所述基向量的数量是大于或等于1的整数,所述线性组合由包括至少一个未知数值的实数值矩阵定义,其中,所述设备配置为利用根据使秘密值成功恢复的概率最大的多变量估计算法来确定所述至少一个秘密值的估计值和所述至少一个未知数值的估计值,其中,所述多变量估计算法是期望最大化算法,用以确定定义了所述参数化线性组合的所述实数值矩阵的所述至少一个未知数值的估计值。
2.根据权利要求1所述的设备,其中,所述设备包括分析单元(25),其配置为根据至少一个泄露维度和一组所采集的边信道泄露信息来确定所述一组多变量泄露迹,其中,每个泄露迹的向量中包括的所述随机数的数量等于所述泄露维度。
3.根据前述权利要求中任一项所述的设备,其中,所述设备包括处理单元(26),其配置为根据至少一个泄露维度、泄露模型维度和泄露模型来确定一组多变量泄露迹的所述统计分布。
4.根据权利要求3所述的设备,其中,所述处理单元(26)进一步配置为根据已知协方差矩阵的噪声来确定一组多变量泄露迹的所述统计分布。
5.根据权利要求4所述的设备,其中,所述多变量泄露迹的所述泄露维度取决于每个泄露迹中的噪声概率分布,所述已知协方差矩阵是所述噪声概率分布的协方差矩阵。
6.根据权利要求1所述的设备,其中,所述设备进一步配置为根据所述至少一个秘密值的估计值来传递安全性能度量。
7.根据权利要求1所述的设备,其中,所述设备配置为根据信噪比或/和目标安全性能度量来确定所述一组多变量泄露迹的数量。
8.根据权利要求1所述的设备,其中,所述秘密值是在所述至少一个密码机制中用于加密和/或解密数据的密码密钥,所述密码密钥包括一组位,每个位具有泄露属性。
9.根据权利要求8所述的设备,其中,所述位的泄露属性相似。
10.一种根据一组多变量泄露迹的统计分布来估计由至少一个密码机制使用的至少一个秘密值的方法,每个泄露迹是包括多个随机数值的向量,所述随机数值的数量是大于或等于1的整数,所述统计分布是表示多变量泄露模型的一组泄露模型基向量的参数化线性组合的函数,所述基向量的数量是大于或等于1的整数,所述线性组合由包括至少一个未知数值的实数值矩阵定义,其中,所述方法包括利用根据使秘密值成功恢复的概率最大的多变量估计算法来确定所述至少一个秘密值的估计值和所述至少一个未知数值的估计值,其中,所述多变量估计算法是期望最大化算法,用以确定定义了所述参数化线性组合的所述实数值矩阵的所述至少一个未知数值的估计值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于巴黎矿业电信学院,未经巴黎矿业电信学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680080850.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于补偿相位波动的装置和方法
- 下一篇:操作数据安全系统的方法和数据安全系统