[发明专利]一种密码器件上防御零值功耗攻击的方法有效
申请号: | 201210486450.7 | 申请日: | 2012-11-25 |
公开(公告)号: | CN103001762A | 公开(公告)日: | 2013-03-27 |
发明(设计)人: | 汪鹏君;郝李鹏 | 申请(专利权)人: | 宁波大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 宁波奥圣专利代理事务所(普通合伙) 33226 | 代理人: | 程晓明 |
地址: | 315211 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种密码器件上防御零值功耗攻击的方法,特点是将字节代换模块中的GF(28)有限域上的求逆运算用GF(28)域加法性屏蔽求逆运算替代,具体过程如下:先在GF(28)有限域上进行求逆运算,然后进行GF(28)域加法性屏蔽求逆运算,在分析传统改进型高级加密标准的基础上,采用关键模块复用方法,提出一种更加简单的GF(256)域加法性屏蔽求逆算法,优点在于本发明的方法在保持良好抗零值功耗攻击性能的同时,面积开销和电路速度更为合理,可广泛应用于协处理器等对面积和速度要求苛刻同时对保密性要求较高的领域。 | ||
搜索关键词: | 一种 密码 器件 防御 功耗 攻击 方法 | ||
【主权项】:
1.一种密码器件上防御零值功耗攻击的方法,其特征在于将字节代换模块中的GF(28)有限域上的求逆运算用GF(28)域加法性屏蔽求逆运算替代,具体过程如下:首先在GF(28)有限域上进行求逆运算,用上标-1表示求逆运算,具体为:将GF(28)域上的信号数据y定义为{y7,y6,y5,y4,y3,y2,y1,y0},其中yi(0≤i≤7)为十进制的y转换为8位二进制对应第i位的系数;将GF(24)域上的信号数据a定义为{a3,a2,a1,a0},其中ai(0≤i≤3)为十进制的a转换为4位二进制时对应第i位的系数;将GF(28)域上的信号数据y用GF(24)域上的变量x表示,记为线性多项式ahx+al,其中ah,al∈GF(24),为y在GF(24)域上的线性多项式的系数,则求逆运算:y-1=(ahx+al)-1=ah'x+al',其中:ah'=ah×d',al'=(ah+al)×d',d=(ah2×p0)+(ah×al)+al2,d'=d-1,式中p0是常数,根据从GF(28)域映射到GF(24)域生成的多项式计算得到,通过以下转换公式将G(28)域上的信号数据映射到GF(24)域上:
其中T = 11100100 00110001 11010001 00111001 01000000 01001010 00100110 00000001 , ]]> 为转换矩阵,ah3,ah2,ah1,ah0,al3,al2,al1,al0分别代表ah和al各个位的数值,此时p0是确定值;然后进行GF(28)域加法性屏蔽求逆运算,将GF(28)域上加入屏蔽信号后的信号数据定义为操作数y+mask,其中mask为屏蔽因子,将操作数y+mask映射到GF(24)域上,用线性多项式表示为(ah+mh)x+(al+ml),其中mh和ml为屏蔽因子mask在GF(24)域上的线性多项式的系数,GF(28)域加法性屏蔽求逆运算具体为:((ah+mh)x+(al+ml))-1=(ah'+mh)x+(al'+ml),其中a'h+mh=(ah+mh)(d'+mh)+(d'+mh)mh+(ah+mh)mh+mh2+mh,a'l+ml=(ah+mh)(d'+mh)+(d'+ml)(al+mh)+(al+mh)ml+(ah+mh)mh+ml,d+ml=(ah+mh)2×p0+mh2×p0+(ah+ml)(al+mh)+(al+mh)2+(ah+mh)mh+(al+mh)ml+ml,其中d'+ml=d-1+ml。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于宁波大学,未经宁波大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210486450.7/,转载请声明来源钻瓜专利网。