[发明专利]用于SM2签名的大数模幂求逆功耗检测方法及其系统有效
申请号: | 201610704633.X | 申请日: | 2016-08-22 |
公开(公告)号: | CN106301756B | 公开(公告)日: | 2019-04-05 |
发明(设计)人: | 许森;谷大武;陆海宁 | 申请(专利权)人: | 上海交通大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00 |
代理公司: | 上海交达专利事务所 31201 | 代理人: | 王毓理;王锡麟 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种用于SM2签名的大数模幂求逆功耗检测方法及其系统,包括:密钥检测模块、信息分类模块、模板处理模块、匹配计算模块和线下密钥恢复模块,其中:密钥检测模块执行SM2签名并得到密钥中间值的汉明重量信息后输出至信息分类模块;信息分类模块根据中间值的汉明重量信息对功耗曲线进行分类,并输出分类信息至模板处理模块;模板处理模块根据分类信息进行建模,并将模板信息输入匹配计算模块与待测SM2签名进行匹配,匹配计算模块将匹配结果输出至线下密钥恢复模块进行离线运算,获得待测SM2签名的密钥信息;本发明设计合理,针对SM2签名的求逆短板进行功耗曲线检测,为SM2签名防护提供了新的方向。 | ||
搜索关键词: | 用于 sm2 签名 数模 幂求逆 功耗 检测 方法 及其 系统 | ||
【主权项】:
1.一种用于SM2签名的大数模幂求逆功耗检测方法,其特征在于,在攻击者完全控制一台与待测密码系统完全相同或类似的设备的情况下,通过向该待测密码系统随机输入密钥循环执行SM2签名,得到求逆时的模幂算法的功耗曲线,并根据模平方运算的中间值信息对功耗曲线进行分类建模;采集待测SM2签名求逆时的模幂算法的功耗曲线,并与建立的模板进行匹配得到相应的模平方运算的中间值信息,完成模板攻击;根据待测SM2签名模平方运算的中间值信息并结合大数模乘运算进行离线运算,恢复完整的待测SM2签名的密钥信息;所述的模平方运算的中间值信息是指模幂算法的第一个模平方中所有的中间结果的单字节汉明重量。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610704633.X/,转载请声明来源钻瓜专利网。