[发明专利]S盒、替换方法及其装置在审
申请号: | 202010653586.7 | 申请日: | 2020-07-08 |
公开(公告)号: | CN113364574A | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 姜惟;张锡嘉;李镇宜 | 申请(专利权)人: | 联咏科技股份有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 深圳新创友知识产权代理有限公司 44223 | 代理人: | 江耀纯 |
地址: | 中国台*** | 国省代码: | 台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 替换 方法 及其 装置 | ||
S盒、替换方法及其装置。本发明公开了一种S盒。所述S盒包括一标的输入端,用于接收一标的输入数据;一混淆输入端,用于接收一混淆输入数据,所述混淆输入数据与一明文无关;一第一输出端,用于输出一第一输出数据;以及一第二输出端,用于输出一第二输出数据,所述第二输出数据与所述第一输出数据相关联,其中,所述第一输出数据及所述第二输出数据是根据所述标的输入数据及所述混淆输入数据生成的。
技术领域
本发明涉及一种S盒、替换方法及装置,尤其涉及一种用于防止边信道攻击的S盒、替换方法及装置。
背景技术
SM4是一种分组密码(block cipher),其经过32个非线性回合(round)后,会由128比特输入及128比特密钥(key)生成128比特输出。SM4具有简单的结构,每个回合涉及多个XOR运算、一个非线性替换(nonlinear substitution)及一个线性变换(lineartransformation)。加密及解密基本上具有相同的结构,除了轮密钥(round key)(或轮数据)用于解密(decryption)时的顺序与用于加密(encryption)时的顺序相反。密钥扩展(key expansion)的结构类似于加密,并使用相同的非线性替换。
SM4硬件(hardware)架构通常用于32回合加密。由SM4硬件架构中可知,当128比特输入的输入模式(input pattern)不变时,SM4硬件架构中的中间值(intermediatevalues)将完全相同。因此,SM4硬件架构的功耗(power consumption)是相似且可预测的。因为边信道攻击(side channel attack)很容易且很可能找到功耗与128比特输入的输入模式之间的相关性,所以用于加密的128比特密钥易于受到攻击,实须改进。
发明内容
因此,本发明的主要目的即在于提供一种S盒、替换方法及装置,以防止边信道攻击。
本发明公开一种S盒。所述S盒包括一标的输入端,用于接收一标的输入数据;一混淆输入端,用于接收一混淆输入数据,所述混淆输入数据与一明文无关;一第一输出端,用于输出一第一输出数据;以及一第二输出端,用于输出一第二输出数据,所述第二输出数据与所述第一输出数据相关联,其中,所述第一输出数据及所述第二输出数据是根据所述标的输入数据及所述混淆输入数据生成的。
本发明另公开一种装置。所述装置包括四个S盒。所述四个S盒中的每一者分别包括一标的输入端,用于接收四个标的输入数据其中一者;一混淆输入端,用于接收四个混淆输入数据其中一者,所述四个混淆输入数据分别与一明文无关;一第一输出端,用于输出四个第一输出数据其中一者;以及一第二输出端,用于输出四个第二输出数据其中一者,所述四个第二输出数据分别与所述四个第一输出数据相关联,其中,所述四个第一输出数据及所述四个第二输出数据分别是根据所述四个标的输入数据及所述四个混淆输入数据生成的。
本发明另公开一种替换方法。所述替换方法包括接收四个标的输入数据其中一者及四个混淆输入数据其中一者,所述四个混淆输入数据分别与一明文无关;以及产生四个第一输出数据其中一者及与四个第二输出数据其中一者,其中,所述四个第二输出数据分别与所述四个第一输出数据相关联,所述四个第一输出数据及所述四个第二输出数据分别是根据所述四个标的输入数据及所述四个混淆输入数据生成的。
附图说明
图1是本发明实施例的一装置的示意图。
图2是本发明实施例的一S盒的示意图。
图3至图5分别是本发明实施例的装置的示意图。
图6是本发明实施例在一百万个功率迹线下就四个子密钥其中一者的关连功率分析的结果的示意图。
图7是本发明实施例的四个子密钥其中一者的部分猜测熵的示意图。
其中,附图标记说明如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联咏科技股份有限公司,未经联咏科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010653586.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:无线网络安全防护系统
- 下一篇:提供可更换式刀片组装的刀架